
Skript zur Bestimmung, ob Citrix anfällig für CVE-2025-6543 ist
citrix-cve-2025-6543-check.py ist ein Python-3-Kommandozeilenskript, das anfällige NetScaler ADC / Gateway-Instanzen für den Speicherüberlauf CVE-2025-6543 identifiziert, der von Citrix im Juni 2025 veröffentlicht wurde. Entworfen für Pentester und Antwortteams der Grupo Oruss, ermöglicht es eine schnelle Überprüfung von Produktions- oder Laborumgebungen (nur mit vorheriger Autorisierung).
Remote-Erkennung Liest die Appliance-Version über SNMP v2c (sysDescr.0) oder optional durch Ausführen von show version per SSH. Intelligenter Vergleich Bewertet Branch und Build-Nummer anhand der Tabelle der offiziellen gepatchten Versionen (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP). Lesbare Ausgabe Zeigt deutlich an, ob der Host VULNERABLE oder Gepatcht ist, einschließlich des Erkennungswegs (SNMP/CLI). Modulare Nutzung Unterstützt mehrere Hosts in einem einzigen Befehl und erlaubt das Deaktivieren von SNMP oder SSH je nach exponierter Angriffsfläche. Keine schweren Abhängigkeiten Benötigt nur Python 3, snmpget (Net-SNMP) und sshpass für den SSH-Pfad.
Das Skript darf nur auf Assets verwendet werden, die: Ihnen oder Ihrer Organisation gehören oder durch einen Vertrag über Penetrationstests mit ausdrücklicher Zustimmung des Eigentümers abgedeckt sind. Unbefugte Nutzung kann gegen lokale und internationale Gesetze verstoßen.
Veröffentlicht unter der MIT-Lizenz (siehe LICENSE).