
Détection pour CVE-2025-7775
Vulnérabilité de débordement de mémoire conduisant à une exécution de code à distance et/ou à un déni de service dans NetScaler ADC et NetScaler Gateway lorsque NetScaler est configuré en tant que Gateway (serveur virtuel VPN, proxy ICA, CVPN, proxy RDP) ou serveur virtuel AAA (OU) NetScaler ADC et NetScaler Gateway 13.1, 14.1, 13.1-FIPS et NDcPP : serveurs virtuels LB de type (HTTP, SSL ou HTTP_QUIC) liés à des services IPv6 ou à des groupes de services liés à des serveurs IPv6 (OU) NetScaler ADC et NetScaler Gateway 13.1, 14.1, 13.1-FIPS et NDcPP : serveurs virtuels LB de type (HTTP, SSL ou HTTP_QUIC) liés à des services DBS IPv6 ou à des groupes de services liés à des serveurs DBS IPv6 (OU) serveur virtuel CR de type HDX
Elle extrait la date de l'instance distante et la compare à la date à laquelle les correctifs ont été mis à disposition selon les détails de l'avis de sécurité.
nuclei -u https://yourHost.com -t template.yamlMerci à FoxIT et à @darses pour cette technique de détection : https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
À utiliser à vos propres risques, je ne serai pas responsable des activités illégales que vous pourriez mener sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation d'effectuer des scans.
N'hésitez pas à me contacter via Signal si vous avez des questions.