攻击者利用Citrix NetScaler漏洞部署Web Shell并创建超级用户
Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
AI 导读
LevelBlue观察到攻击者利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88771,投放载荷并试图窃取配置数据。该漏洞CVSS评分为9.5,可导致未认证攻击者执行任意命令;第二阶段活动包括建立反向Shell、创建超级用户账户和部署映射至类似CSS资源URL的PHP Web Shell。
来源:The Hacker News · thehackernews.com