
CVE-2025-7775 の検出
NetScaler ADCおよびNetScaler Gatewayにおいて、NetScalerがゲートウェイ(VPN仮想サーバー、ICAプロキシ、CVPN、RDPプロキシ)またはAAA仮想サーバーとして構成されている場合に、リモートコード実行および/またはサービス拒否を引き起こすメモリオーバーフローの脆弱性(または)NetScaler ADCおよびNetScaler Gateway 13.1、14.1、13.1-FIPSおよびNDcPP:IPv6サービスがバインドされた(HTTP、SSLまたはHTTP_QUIC)タイプのLB仮想サーバー、またはIPv6サーバーがバインドされたサービスグループ(または)NetScaler ADCおよびNetScaler Gateway 13.1、14.1、13.1-FIPSおよびNDcPP:DBS IPv6サービスがバインドされた(HTTP、SSLまたはHTTP_QUIC)タイプのLB仮想サーバー、またはIPv6 DBSサーバーがバインドされたサービスグループ(または)HDXタイプのCR仮想サーバー
リモートインスタンスから日付を抽出し、アドバイザリの詳細に基づいてパッチが利用可能になった日付と比較します。
nuclei -u https://yourHost.com -t template.yamlこの検出技術のクレジットはFoxITと@darsesに帰属します: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
自己責任で使用してください。所有していない、またはスキャンする許可がないインフラストラクチャに対して行う違法行為について、私は責任を負いません。
ご質問があれば、お気軽にSignalまでご連絡ください。