image

Citrix installaties als legitieme backdoor

vrijdag 5 oktober 2007, 14:15 door Redactie, 5 reacties

Via Google zijn tal van Citrix installaties van .gov en .mil domeinen te vinden die voor de hele wereld wagenwijd openstaan. De ontdekking werd gedaan door beveiligingsonderzoeker Petko Petkov die een Citrix audit uitvoerde en op zoek was naar .ICA bestanden. De gevonden installaties voelde hij niet aan de tand. "Als het gaat om Citrix is het duidelijk wat veilig is en wat niet. Het is voldoende om de ICA bestanden te bekijken."

De korte zoektocht van Petkov leverde 114 openstaande Citrix installaties op, waaronder een aantal voor zeer belangrijke applicaties. In plaats van een zoekmachine kan een aanvaller ook een poort scan op service poort 1494 uitvoeren, zoals Petkov hier uitlegt.

Reacties (5)
05-10-2007, 17:44 door Anoniem
Die google dork is redelijk oud
05-10-2007, 17:59 door Skippy25
Is al een oude google dork Soms staat het wachtwoord zelfs
in het config filetje
05-10-2007, 23:01 door Anoniem
Door Skippy25
Is al een oude google dork Soms staat het wachtwoord zelfs
in het config filetje

DWI, UWV, Belastingdienst en de Postbank bedoel je zeker.....?
07-10-2007, 16:54 door Anoniem
Als je met Citrix echt wilt werken buiten je LAN om, dan moet je de CSG
nemen ipv plaintext wachtwoorden... Losers die beheerders :p
08-10-2007, 07:57 door Anoniem
Ik wil Citrix niet zozeer verdedigen, maar daar zijn geen specialisten aan
het werk geweest ^^
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.