
سكريبت لتحديد ما إذا كانت Citrix عرضة لـ CVE-2025-6543
citrix-cve-2025-6543-check.py هو سكريبت Python 3 لسطر الأوامر يحدد مثيلات NetScaler ADC / Gateway المعرضة لثغرة تجاوز الذاكرة CVE-2025-6543 التي نشرتها Citrix في يونيو 2025. مصمم لمختبري الاختراق وفرق الاستجابة التابعة لمجموعة Oruss، يتيح التحقق السريع من البيئات الإنتاجية أو المعملية (فقط بإذن مسبق).
الكشف عن بُعد يقرأ إصدار الجهاز عبر SNMP v2c (sysDescr.0) أو اختياريًا من خلال تشغيل show version عبر SSH. مقارنة ذكية يقارن الفرع ورقم البناء مع جدول الإصدارات الرسمية المصححة (14.1-47.46، 13.1-59.19، 13.1-37.236-FIPS/NDcPP). مخرجات قابلة للقراءة يعرض بشكل واضح إذا كان المضيف عرضة للثغرة أو مُصححًا، مع ذكر طريقة الكشف (SNMP/CLI). استخدام معياري يدعم مضيفات متعددة في أمر واحد ويتيح تعطيل SNMP أو SSH وفقًا للسطح المكشوف. بدون تبعيات ثقيلة يحتاج فقط إلى Python 3، snmpget (Net-SNMP) و sshpass لمسار SSH.
يجب استخدام السكريبت فقط مع الأصول التي:
نُشر بموجب رخصة MIT (اطلع على LICENSE).