目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2020-8209 PoC — Citrix Systems XenMobile Server 路径遍历漏洞

来源
关联漏洞
标题: Citrix Systems XenMobile Server 路径遍历漏洞 (CVE-2020-8209)
Description:Citrix Systems XenMobile Server是美国思杰系统(Citrix Systems)公司的一套移动管理解决方案。该方案能够管理移动设备、制定移动策略和合规性规则、深入了解移动移动网络运行情况等。 Citrix Systems XenMobile Server中存在路径遍历漏洞。攻击者可利用该漏洞读取正在运行应用程序的服务器上的任意文件。以下产品及版本受到影响:Citrix Systems XenMobile Server 10.12 RP2之前版本,10.11 RP4之前版本,10
Description
该脚本为Citrix XenMobile 目录遍历漏洞(CVE-2020-8209)批量检测脚本。
介绍
# 使用方法&免责声明



该脚本为Citrix XenMobile 目录遍历漏洞(CVE-2020-8209)批量检测脚本。

使用方法:Python  CVE-2020-8209-Multiple.py  url.txt

存在漏洞的地址输出在vul.txt中



##### 影响版本:

- RP2之前的Citrix XenMobile Server 10.12

- RP4之前的Citrix XenMobile Server 10.11

- RP6之前的Citrix XenMobile Server 10.10

- RP5之前的Citrix XenMobile Server 10.9

  

工具仅用于安全人员安全测试,任何未授权检测造成的直接或者间接的后果及损失,均由使用者本人负责
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →