
⚠️ Disclaimer: questo è un PoC ipotetico solo per scopi didattici. Segmentare le reti NetScaler. CVE-2025-7775 non esiste. Utilizzare solo in un laboratorio isolato.
Panoramica
Exploit simulato per una RCE non autenticata e ipotetica in Citrix NetScaler ADC/Gateway. Progettato per la validazione interna del rilevamento e per l'addestramento tramite esercitazioni IR. Requisiti di laboratorio
Rete isolata
Istanza NetScaler VPX con licenza (uso in laboratorio)
Python 3.x
Utilizzo
git clone https://github.com/your-org/cve-2025-7775-poc.git
pip install requests
python3 poc.py https://<lab-ip>
Lo script invia una richiesta HTTP POST con un pattern di iniezione di comandi simulato a /api/v1/configuration e controlla la presenza di un file di test.
N
Licenza
MIT. Usalo legalmente ed eticamente.