
स्क्रिप्ट यह निर्धारित करने के लिए कि Citrix CVE-2025-6543 के लिए संवेदनशील है या नहीं
citrix-cve-2025-6543-check.py एक Python 3 कमांड-लाइन स्क्रिप्ट है जो NetScaler ADC / Gateway उदाहरणों की पहचान करती है जो Citrix द्वारा जून 2025 में प्रकाशित मेमोरी ओवरफ़्लो CVE-2025-6543 के लिए कमजोर हैं। ग्रुपो ओरुस के पेंटेस्टर्स और प्रतिक्रिया टीमों के लिए डिज़ाइन की गई, यह उत्पादन या प्रयोगशाला वातावरण (केवल पूर्व अनुमति के साथ) की त्वरित जांच की अनुमति देती है।
दूरस्थ पहचान SNMP v2c (sysDescr.0) के माध्यम से उपकरण संस्करण पढ़ता है या वैकल्पिक रूप से SSH के माध्यम से show version चलाकर पढ़ता है। बुद्धिमान तुलना आधिकारिक पैच किए गए संस्करणों (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP) की तालिका के विरुद्ध शाखा और बिल्ड नंबर का मूल्यांकन करता है। पढ़ने योग्य आउटपुट स्पष्ट रूप से दिखाता है कि होस्ट VULNERABLE है या Patched , जिसमें पहचान का मार्ग (SNMP/CLI) शामिल है। मॉड्यूलर उपयोग एक ही कमांड में कई होस्ट का समर्थन करता है और उजागर सतह के अनुसार SNMP या SSH को अक्षम करने की अनुमति देता है। कोई भारी निर्भरता नहीं केवल Python 3, snmpget (Net-SNMP) और SSH मार्ग के लिए sshpass की आवश्यकता है।
स्क्रिप्ट का उपयोग केवल उन संपत्तियों पर किया जाना चाहिए जो: आपके या आपके संगठन के स्वामित्व में हों या एक पैठ परीक्षण अनुबंध के तहत मालिक की स्पष्ट सहमति से कवर हों। अनधिकृत उपयोग स्थानीय और अंतर्राष्ट्रीय कानूनों का उल्लंघन कर सकता है।
MIT License के तहत प्रकाशित (LICENSE देखें)।