Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TestCitrixException — CVE-2025-6759の緩和策をテストするための最小限のツール | Kitploit
ツール/GitHubGitHub/olljanat/testcitrixexception
脆弱性分析エクスプロイトペネトレーションテスト論文と研究学習と教育
GitHubolljanat/testcitrixexception

TestCitrixException

CVE-2025-6759の緩和策をテストするための最小限のツール

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Test Citrix Exception (CVE-2025-6759 緩和策のテスト)

Citrix のドキュメント CVE-2025-6759 には、レジストリから Citrix 例外ハンドラを無効化する代替緩和策が記載されています。

しかし、そのドキュメントでは「この変更に VDA サービスまたはサーバーの再起動が必要かどうか」という疑問には答えていません。そのため、このツールはそれをテストするために作成されました。

出典:

  • CTX676735 は、その例外処理とそのレジストリキーの仕組みについて、もう少し詳しい情報を提供しています。
  • Rapid 7 のブログ記事 によると、この脆弱性に関連するプロセスは GfxMgr.exe と CtxGfx.exe です。
    • 注意! GfxMgr.exe ファイルは、HDX 3D Pro/HDX Graphics 機能がインストールされていない環境にはまったく存在しないようです。そのため、この脆弱性はそれらの環境には影響しない可能性が高いですが、Citrix がこの問題に関する詳細情報を提供しない限り、それについて確実であることは不可能です。

調査

例外ハンドラはどのように読み込まれるか?

標準インストールでは、例外ハンドラは C:\Program Files\Citrix\ExceptionHandler フォルダに配置されています。Process Explorer を使用すると、VDA サーバーで実行されている CtxGfx.exe プロセスには例外ハンドラの DLL がロードされていないことがわかります。

つまり、これらの DLL は必要なときにのみ動的にロードされるため、レジストリ設定の変更は、既に実行中の VDA プロセスに対しても即座に有効になるはずです。

TestCitrixException.exe を使用したテスト

TestCitrixException.exe のバイナリ版は リリース から入手できます。

実行すると、"Press any key to continue..." で停止し、Process Explorer でこの時点では例外ハンドラの DLL がまだロードされていないことが確認できます: TestCitrixException.exe loaded DLLs

プロセスを続行すると、例外ハンドラがフォルダ C:\ProgramData\Citrix\CDF\Reports\TestCitrixException.exe を作成し、そこにメモリダンプを作成します。

同じことを再度行いますが、今回はレジストリキーを変更すると、メモリダンプは作成されません 🎉

ツールをダウンロード