
كشف لـ CVE-2025-7775
ثغرة تجاوز الذاكرة تؤدي إلى تنفيذ الأوامر عن بُعد و/أو رفض الخدمة في NetScaler ADC و NetScaler Gateway عندما يكون NetScaler مهيئًا كبوابة (خادم VPN ظاهري، وكيل ICA، CVPN، وكيل RDP) أو خادم AAA ظاهري (أو) NetScaler ADC و NetScaler Gateway 13.1, 14.1, 13.1-FIPS و NDcPP: خوادم LB الظاهرية من نوع (HTTP, SSL أو HTTP_QUIC) المرتبطة بخدمات IPv6 أو مجموعات الخدمات المرتبطة بخوادم IPv6 (أو) NetScaler ADC و NetScaler Gateway 13.1, 14.1, 13.1-FIPS و NDcPP: خوادم LB الظاهرية من نوع (HTTP, SSL أو HTTP_QUIC) المرتبطة بخدمات IPv6 من نوع DBS أو مجموعات الخدمات المرتبطة بخوادم IPv6 من نوع DBS (أو) خادم CR ظاهري من نوع HDX
يستخرج التاريخ من المثيل البعيد ويقارنه بالتاريخ الذي أصبحت فيه التصحيحات متاحة بناءً على تفاصيل الإشعار.
nuclei -u https://yourHost.com -t template.yamlإشادة لـ FoxIT و @darses على تقنية الكشف هذه: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
استخدمه على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.