
Rilevamento per CVE-2025-7775
Vulnerabilità di overflow della memoria che porta a esecuzione di codice remoto e/o denial of service in NetScaler ADC e NetScaler Gateway quando NetScaler è configurato come Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) o AAA virtual server (OPPURE) NetScaler ADC e NetScaler Gateway 13.1, 14.1, 13.1-FIPS e NDcPP: virtual server LB di tipo (HTTP, SSL o HTTP_QUIC) associati a servizi IPv6 o servicegroup associati a server IPv6 (OPPURE) NetScaler ADC e NetScaler Gateway 13.1, 14.1, 13.1-FIPS e NDcPP: virtual server LB di tipo (HTTP, SSL o HTTP_QUIC) associati a servizi DBS IPv6 o servicegroup associati a server DBS IPv6 (OPPURE) virtual server CR con tipo HDX
Estrae la data dall'istanza remota e la confronta con la data in cui le patch sono state rese disponibili in base ai dettagli dell'advisory.
nuclei -u https://yourHost.com -t template.yamlRingraziamenti a FoxIT e @darses per questa tecnica di rilevamento: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
Utilizzalo a tuo rischio e pericolo, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per cui non hai il permesso di scansionare.
Sentiti libero di contattarmi via Signal se hai domande.