• XSS.stack #1 – первый литературный журнал от юзеров форума

Web RCE, Citrix ADC, CVE-2019-19781

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
CVE-2019-19781 aka Shitrix


В этом году мир пошатнула новость о критических уязвимостях в Citrix Netscaler, патчей на которые нет и неизвестно когда появятся, а PoC'и распространяются с бешеной скоростью.

Мы хотим с вами поделиться информацией о полезных файлах, которые вам могут пригодиться после эксплуатации уязвимости:
  1. /flash/nsconfig/ns.conf - хранятся хеши паролей
  2. /flash/nsconfig/ssl - ssl сертификаты
  3. /var/nstmp/sess_ - можно забрать проверенные cookie и использовать их повторно
Если получилось забрать файлы из пунктов 1 и 2 - можно настроить точно такой же NetScaler и использовать его как подставной для пользователей (ну или придумать другие сценарий на свой вкус).

Кстати, hashcat добавил функционал по подсчёту хешей NetScaler.

Небольшая заметка про хеши:
https://gist.github.com/rxwx/8d888e9169a3513479af69fc11a459a3
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх