
Prueba de concepto hipotética de RCE para NetScaler ADC/Gateway. Simula inyección de comandos mediante HTTP POST para validación de detección, entrenamiento de ejercicios de respuesta a incidentes y pruebas de seguridad en laboratorio.
⚠️ Aviso: Este es un PoC hipotético solo con fines educativos. Segmenta las redes NetScaler. CVE-2025-7775 no existe. Úselo solo en un laboratorio aislado.
Resumen
Exploit simulado para una RCE no autenticada hipotética en Citrix NetScaler ADC/Gateway. Diseñado para la validación interna de detección y entrenamiento en simulacros de respuesta a incidentes (IR).
Requisitos de laboratorio
Red aislada
Instancia de NetScaler VPX con licencia (uso de laboratorio)
Python 3.x
Uso
git clone https://github.com/your-org/cve-2025-7775-poc.git
pip install requests
python3 poc.py https://<lab-ip>
El script envía una petición HTTP POST con un patrón de inyección de comandos simulado a /api/v1/configuration y comprueba si existe un archivo de prueba.
N
Licencia
MIT. Úsalo de forma legal y ética.