Citrix NetScaler ADC ve Gateway’de Kritik Ön‑Kimlik Komut Enjeksiyonu Açığıyla Web Shell ve Süper‑Kullanıcı Oluşturuluyor
Orijinal başlık: Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
Kısaca
Araştırmacılar, Citrix NetScaler ADC ve NetScaler Gateway’de ön‑kimlik komut enjeksiyonu açığını kullanarak web shell yerleştirildiğini ve süper‑kullanıcı oluşturulduğunu tespit etti.
Ne oldu?
- Açık, ön‑kimlik aşamasında komut enjeksiyonuna izin veriyor.
- Saldırganlar, web shell ve süper‑kullanıcı hakları elde ediyor.
Neden önemli?
Bu kritik açık, Citrix müşterilerinin altyapılarını korumak için acil yama ve izleme süreçleri başlatmasını gerektiriyor.


