
Preuve de concept hypothétique de RCE pour NetScaler ADC/Gateway. Simule une injection de commande via HTTP POST pour la validation de détection, l'entraînement à des exercices de RI et les tests de sécurité en laboratoire.
⚠️ Avertissement : Ceci est un PoC hypothétique à des fins éducatives uniquement. Segmentez les réseaux NetScaler. CVE-2025-7775 n'existe pas. Utilisez uniquement dans un laboratoire isolé.
Aperçu
Exploit simulé pour une RCE non authentifiée hypothétique dans Citrix NetScaler ADC/Gateway. Conçu pour la validation de détection interne et la formation aux exercices de réponse aux incidents (IR). Prérequis pour le laboratoire
Réseau isolé
Instance NetScaler VPX sous licence (usage en laboratoire)
Python 3.x
Utilisation
git clone https://github.com/your-org/cve-2025-7775-poc.git
pip install requests
python3 poc.py https://<lab-ip>
Le script envoie une requête HTTP POST avec un modèle d'injection de commande simulé vers /api/v1/configuration et vérifie la présence d'un fichier de test.
N
Licence
MIT. Utilisez légalement et éthiquement.