
Detección para CVE-2025-7775
Vulnerabilidad de desbordamiento de memoria que conduce a ejecución remota de código y/o denegación de servicio en NetScaler ADC y NetScaler Gateway cuando NetScaler está configurado como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o servidor virtual AAA (o) NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: servidores virtuales LB de tipo (HTTP, SSL o HTTP_QUIC) vinculados a servicios IPv6 o grupos de servicios vinculados a servidores IPv6 (o) NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: servidores virtuales LB de tipo (HTTP, SSL o HTTP_QUIC) vinculados a servicios DBS IPv6 o grupos de servicios vinculados a servidores IPv6 DBS (o) servidor virtual CR con tipo HDX
Extrae la fecha de la instancia remota y la compara con la fecha en la que los parches estuvieron disponibles según los detalles del aviso.
nuclei -u https://yourHost.com -t template.yamlCréditos a FoxIT y @darses por esta técnica de detección: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructura que no poseas o para la que no tengas permiso de escanear.
No dudes en ponerte en contacto a través de Signal si tienes alguna pregunta.