您现在的位置是:IT资讯 >>正文
黑客正在利用 Citrix NetScaler 网关漏洞,收集用户凭证
IT资讯4638人已围观
简介Security Affairs 网站披露,IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的CVE-2023-3519 漏洞CVSS评分:9.8), ...
Security Affairs 网站披露 ,黑客IBM X-Force 研究人员发现威胁攻击者正在利用 Citrix NetScaler 网关存在的正利CVE-2023-3519 漏洞(CVSS评分:9.8),开展大规模的用C用户凭证收集活动。

2023 年 7 月底 ,网关Citrix 警告客户 NetScaler 应用交付控制器(ADC)和网关中存在的漏洞 CVE-2023-3519 漏洞正在被恶意利用。据悉 ,收集该漏洞是凭证一个代码注入漏洞 ,可导致未经验证的建站模板黑客远程代码执行。
美国网络安全和基础设施安全局(CISA)也曾针对 CVE-2023-3519 发出过警示。正利CISA 透露威胁攻击者正在利用该漏洞在易受攻击的用C用户系统上投放 Web 外壳 ,其目标可能是网关部署在关键基础设施组织网络中的 NetScaler ADC 设备。
一个月后 ,漏洞非营利组织 Shadowserver Foundation 安全研究人员指出数百台 Citrix Netscaler ADC 和网关服务器已被网络攻击者破坏。收集
威胁攻击者正在“积极”利用漏洞X-Force 在为一个客户端进行事件响应活动时发现上述网络攻击活动。凭证客户端报告称在 NetScaler 安装时身份验证缓慢 ,源码库黑客攻击者利用该漏洞将恶意 Javascript 注入设备“index.html”登录页。
此后,X-Force 在发布的报告中表示附加到合法 "index.html "文件的脚本会加载一个额外远程 JavaScript 文件,该文件会将一个函数附加到 VPN 身份验证页面中的 "登录 "元素 ,该函数则会收集用户名和密码信息,并在身份验证期间将其发送到远程服务器 。
值得一提的是高防服务器 ,攻击链从威胁攻击者向"/gwtest/formssso? event=start&target="发送网络请求时便已经开始了 ,触发 CVE-2023-3519 漏洞后,在 /netscaler/ns_gui/vpn 写入一个简单的 PHP web shell ,一旦受害目标设备部署了 PHP web shell,攻击者就会检索设备上 "ns.conf "文件的内容。
然后 ,攻击者在 "index.html "中添加自定义 HTML 代码,该代码引用了托管在攻击者控制的模板下载基础架构上的远程 JavaScript 文件。

附加到 "index.html "的 JavaScript 代码检索并执行后,会将一个自定义函数附加到身份验证页面上的 "Log_On "按钮,恶意代码随及就能够收集身份验证表单中的数据(包括凭据) ,并通过 HTTP POST 方法将其发送到远程主机。

X-Force 安全研究人员发现本次网络攻击活动中还使用了多个域名 ,这些域名分别于 8 月 5 日、免费模板6 日和 14 日注册,并利用 Cloudflare 掩盖了域名的托管地 。在安全研究人员确定威胁攻击者使用的 C2 基础设施后,确定了近 600 个唯一的受害者 IP 地址 ,这些地址托管着修改过的 NetScaler Gateway 登录页面。
分析显示,大多数受害者分布在美国和欧洲地区,香港云服务器虽然目前研究人员无法将这一活动与任何已知威胁组织联系起来 ,但已经提取到了入侵指标(IoCs) 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/501e599493.html
相关文章
如何使用Redeye在渗透测试活动中更好地管理你的数据
IT资讯关于RedeyeRedeye是一款功能强大的渗透测试数据管理辅助工具,该工具专为渗透测试人员设计和开发,旨在帮助广大渗透测试专家以一种高效的形式管理渗透测试活动中的各种数据信息。工具概览服务器端面板将 ...
【IT资讯】
阅读更多以1加3t系统的功能和应用(探索1加3t系统带来的便利和创新)
IT资讯在移动互联网时代,手机已经成为人们生活中不可或缺的一部分。而1加3t系统作为一款运行流畅、功能强大的手机操作系统,给用户带来了许多便利和创新。本文将介绍1加3t系统的功能和应用,探索其在手机领域中的重 ...
【IT资讯】
阅读更多雨木林风U盘装系统教程(一键装系统,简单又快捷)
IT资讯在电脑使用过程中,系统崩溃、病毒入侵等问题常常困扰着我们。为了解决这些问题,采用U盘装系统成为了一种便捷且快速的方式。本文将为大家详细介绍如何使用雨木林风U盘进行一键装系统,让您轻松解决电脑问题。准备 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- VivoY55L(一款性价比高、功能强大的手机选择)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 红米2自动接听如何设置
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验) 香港物理机源码库企业服务器云服务器亿华云b2b信息平台网站建设