
Script per determinare se Citrix è vulnerabile al CVE-2025-6543
citrix-cve-2025-6543-check.py è uno script Python 3 da riga di comando che identifica le istanze NetScaler ADC / Gateway vulnerabili all'overflow di memoria CVE-2025-6543 pubblicato da Citrix a giugno 2025. Progettato per pentester e team di risposta del Grupo Oruss, consente di verificare rapidamente ambienti produttivi o di laboratorio (solo previa autorizzazione).
Rilevamento remoto Legge la versione dell'appliance via SNMP v2c (sysDescr.0) o, opzionalmente, eseguendo show version via SSH. Confronto intelligente Valuta il ramo e il numero di build rispetto alla tabella delle versioni ufficiali patchate (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP). Output leggibile Mostra chiaramente se l'host è VULNERABILE o Patchato , includendo la via di rilevamento (SNMP/CLI). Uso modulare Supporta più host in un unico comando e consente di disattivare SNMP o SSH in base alla superficie esposta. Senza dipendenze pesanti Richiede solo Python 3, snmpget (Net-SNMP) e sshpass per il percorso SSH.
Lo script deve essere utilizzato solo su asset che: Ti appartengano personalmente o appartengano alla tua organizzazione o Siano coperti da un contratto di test di penetrazione con consenso esplicito del proprietario. L'uso non autorizzato può violare leggi locali e internazionali.
Pubblicato sotto la MIT License (consultare LICENSE).