Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
citrix_dir_traversal_rce — CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller 和 Citrix Gateway 中的漏洞)的利用模块。 | Kitploit
工具/GitHubGitHub/mekhalleh/citrix_dir_traversal_rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmekhalleh/citrix_dir_traversal_rce

citrix_dir_traversal_rce

CVE-2019-19781 #Shitrix(Citrix Application Delivery Controller 和 Citrix Gateway 中的漏洞)的利用模块。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
126年前尚未审核
分享

citrix_dir_traversal_rce

在 Citrix Application Delivery Controller(ADC,即 NetScaler)和 Gateway 10.5、11.1、12.0、12.1 和 13.0 中发现了一个目录遍历漏洞。

当 NSPPE 收到对 GET /vpn/index.html 的请求时,它本应将该请求发送给 Apache 进行处理。然而,通过构造请求 GET /vpn/../vpns/(该请求未经过净化),Apache 将路由转换为 GET /vpns/ 并正常处理这最后一个请求。

这个 /vpns/ 目录之所以引人注目,是因为它包含 Perl 代码。脚本 newbm.pl 创建一个包含若干参数信息的数组,然后调用 filewrite 函数,该函数将内容写入磁盘上的 XML 文件。

恶意攻击者可以通过创建使用 Perl Template Toolkit 作为部分 payload 的损坏 XML 文件来远程执行任意命令。

此模块利用该…

下载工具