
Erkennung für CVE-2025-7775
Speicherüberlauf-Schwachstelle, die zu Remote-Codeausführung und/oder Denial of Service in NetScaler ADC und NetScaler Gateway führt, wenn NetScaler als Gateway (VPN-virtueller Server, ICA-Proxy, CVPN, RDP-Proxy) oder AAA-virtueller Server konfiguriert ist (ODER) NetScaler ADC und NetScaler Gateway 13.1, 14.1, 13.1-FIPS und NDcPP: LB-virtuelle Server des Typs (HTTP, SSL oder HTTP_QUIC), gebunden an IPv6-Dienste oder Servicegruppen, die an IPv6-Server gebunden sind (ODER) NetScaler ADC und NetScaler Gateway 13.1, 14.1, 13.1-FIPS und NDcPP: LB-virtuelle Server des Typs (HTTP, SSL oder HTTP_QUIC), gebunden an DBS-IPv6-Dienste oder Servicegruppen, die an IPv6-DBS-Server gebunden sind (ODER) CR-virtueller Server mit Typ HDX
Extrahiert das Datum von der entfernten Instanz und vergleicht es mit dem Datum, an dem Patches basierend auf den Details des Sicherheitshinweises verfügbar gemacht wurden.
nuclei -u https://yourHost.com -t template.yamlDank an FoxIT und @darses für diese Erkennungstechnik: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie an Infrastruktur durchführen, die Ihnen nicht gehört oder für deren Scan Sie keine Erlaubnis haben.
Bei Fragen können Sie mich gerne über Signal kontaktieren.