
Script pour déterminer si Citrix est vulnérable au CVE-2025-6543
citrix-cve-2025-6543-check.py est un script Python 3 en ligne de commande qui identifie les instances NetScaler ADC / Gateway vulnérables au débordement de mémoire CVE-2025-6543 publié par Citrix en juin 2025. Conçu pour les pentesteurs et les équipes de réponse du Grupo Oruss, il permet de vérifier rapidement les environnements de production ou de laboratoire (uniquement avec autorisation préalable).
Détection à distance Lit la version de l'appliance via SNMP v2c (sysDescr.0) ou, optionnellement, en exécutant show version via SSH. Comparaison intelligente Évalue la branche et le numéro de build par rapport à la table des versions officielles patchées (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP). Sortie lisible Affiche clairement si l'hôte est VULNÉRABLE ou Patché , incluant la voie de détection (SNMP/CLI). Utilisation modulaire Supporte plusieurs hôtes en une seule commande et permet de désactiver SNMP ou SSH selon la surface exposée. Sans dépendances lourdes Nécessite seulement Python 3, snmpget (Net-SNMP) et sshpass pour la voie SSH.
Le script ne doit être utilisé que sur des actifs qui : vous appartiennent ou appartiennent à votre organisation ou sont couverts par un contrat de tests d'intrusion avec le consentement explicite du propriétaire. L'utilisation non autorisée peut violer les lois locales et internationales.
Publié sous la licence MIT (consultez LICENSE).