
CitrixがCVE-2025-6543に対して脆弱かどうかを判定するスクリプト
citrix-cve-2025-6543-check.pyは、2025年6月にCitrixが公開したメモリオーバーフローCVE-2025-6543に対して脆弱なNetScaler ADC / Gatewayインスタンスを識別するPython 3コマンドラインスクリプトです。 Grupo Orussのペネトレーションテスターおよび対応チーム向けに設計されており、本番環境やラボ環境(事前の許可が必要)を迅速に確認できます。
リモート検出 SNMP v2c (sysDescr.0) 経由でアプライアンスのバージョンを読み取るか、オプションでSSH経由でshow versionを実行します。 スマート比較 ブランチとビルド番号を公式パッチ済みバージョンテーブル (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP) と照合します。 可読性の高い出力 ホストが脆弱(VULNERABLE)かパッチ済み(Parcheado)かを、検出経路(SNMP/CLI)を含めて明確に表示します。 モジュール式使用 単一コマンドで複数ホストをサポートし、露出面に応じてSNMPまたはSSHを無効化できます。 軽量な依存関係 必要なのはPython 3、snmpget (Net-SNMP)、SSH経路用のsshpassのみです。
このスクリプトは、以下のアセットでのみ使用してください:あなたまたはあなたの組織が所有するもの、または所有者の明示的な同意を得た侵入テスト契約の対象となるもの。許可されていない使用は、現地および国際的な法律に違反する可能性があります。
MITライセンスに基づいて公開されています(LICENSE参照)。