
Hypothetischer RCE-Proof-of-Concept für NetScaler ADC/Gateway. Simuliert eine Befehlsinjektion über HTTP-POST zur Erkennungsvalidierung, IR-Übungstraining und laborbasierte Sicherheitstests.
⚠️ Haftungsausschluss: Dies ist ein hypothetischer PoC nur für Bildungszwecke. Segmentieren Sie NetScaler-Netzwerke. CVE-2025-7775 existiert nicht. Nur in einer isolierten Laborumgebung verwenden.
Übersicht
Simulierter Exploit für eine hypothetische nicht authentifizierte RCE in Citrix NetScaler ADC/Gateway. Entwickelt für interne Erkennungsvalidierung und IR-Übungen. Laboranforderungen
Isoliertes Netzwerk
Lizenzierte NetScaler VPX-Instanz (Laborgebrauch)
Python 3.x
Verwendung
git clone https://github.com/your-org/cve-2025-7775-poc.git
pip install requests
python3 poc.py https://<lab-ip>
Das Skript sendet einen HTTP POST mit einem simulierten Befehlseinschleusungsmuster an /api/v1/configuration und prüft auf eine Testdatei.
N
Lizenz
MIT. Legal und ethisch nutzen.