检查您的网站是否存在CVE-2019-19781漏洞
#访问 https://citrix-checker.com 检查您是否受CVE-2019-19781影响
请使用我们的检查器两次以确保准确
本网站将给出您的服务是否受CVE-2019-19781影响的结果。存在一个响应器策略,可在永久修复之前缓解该问题。
要应用修复,请登录控制台或使用putty访问并登录。默认用户名:nsroot,默认密码:nsroot
成功登录后,您可以运行以下命令:
您也可以通过管理界面运行以下命令来应用:
有几种方法可以判断您的系统可能已被入侵或至少是受害者。再次登录控制台或终端并运行以下命令,您将看到创建的文件(如DxzXvx.xml)和日期。 shell
以下解决方案未经验证,但可能有助于减小影响: 登录到NS 以 shell 开头: chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
默认权限通常为
还有一些渗透测试人员/白帽(道德黑客)/灰帽也在利用此漏洞查看影响,并向公司展示其存在漏洞。
我们使用的是Trustedsec的漏洞检查器代码,由Rob Simon和David Kennedy编写。 如有任何问题,可联系[email protected]