跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 2 天前AI 评分74

攻击者利用Citrix NetScaler漏洞部署Web Shell并创建超级用户

Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs

AI 导读

LevelBlue观察到攻击者利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88771,投放载荷并试图窃取配置数据。该漏洞CVSS评分为9.5,可导致未认证攻击者执行任意命令;第二阶段活动包括建立反向Shell、创建超级用户账户和部署映射至类似CSS资源URL的PHP Web Shell。

来源:The Hacker News · thehackernews.com