Sploitus

Exploit for CVE-2019-19781

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MPGN-CVE-2019-19781
# CVE-2019-19781

Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° (RCE) Π² Citrix Application Delivery Controller ΠΈ Citrix Gateway

> Π‘Ρ‹Π»Π° выявлСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Citrix Application Delivery Controller (ADC), Ρ€Π°Π½Π΅Π΅ извСстном ΠΊΠ°ΠΊ NetScaler ADC, ΠΈ Citrix Gateway, Ρ€Π°Π½Π΅Π΅ извСстном ΠΊΠ°ΠΊ NetScaler Gateway, которая ΠΏΡ€ΠΈ эксплуатации ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄.

**ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•** : Π‘ΠΊΠ°Π½Π΅Ρ€ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ для CVE-2019-19781 ΠΎΡ‚ Fireeye -> https://github.com/fireeye/ioc-scanner-CVE-2019-19781/

Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹:

  * Citrix ADC ΠΈ Citrix Gateway вСрсии 13.0, всС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ сборки
  * Citrix ADC ΠΈ NetScaler Gateway вСрсии 12.1, всС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ сборки
  * Citrix ADC ΠΈ NetScaler Gateway вСрсии 12.0, всС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ сборки
  * Citrix ADC ΠΈ NetScaler Gateway вСрсии 11.1, всС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ сборки
  * Citrix NetScaler ADC ΠΈ NetScaler Gateway вСрсии 10.5, всС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ сборки



![image](https://assets.kitploit.com/production/public/readmes/29523/c6032d7c4039d52e10916fc009ec0a56e903fd0401a4c9aef6026cc410458aff.png)

### ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ

root@kitploit:~
    
    
    TARGET=your_ip
    curl -vk –path-as-is https://$TARGET/vpn/../vpns/ 2>&1 | grep β€œYou don’t have permission to access /vpns/” >/dev/null && echo β€œVULNERABLE: $TARGET” || echo β€œMITIGATED: $TARGET”
    

### Уязвимый Perl-скрипт