
Citrix가 CVE-2025-6543에 취약한지 확인하는 스크립트
citrix-cve-2025-6543-check.py는 2025년 6월 Citrix가 공개한 메모리 오버플로우 CVE-2025-6543에 취약한 NetScaler ADC / Gateway 인스턴스를 식별하는 명령줄 Python 3 스크립트입니다. Oruss 그룹의 침투 테스터 및 대응 팀을 위해 설계되었으며, 사전 승인을 받은 경우에만 프로덕션 또는 실험실 환경을 신속하게 확인할 수 있습니다.
원격 탐지 SNMP v2c(sysDescr.0)를 통해 어플라이언스 버전을 읽거나, 선택적으로 SSH를 통해 show version을 실행합니다. 지능형 비교 브랜치 및 빌드 번호를 공식 패치된 버전 테이블(14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP)과 비교 평가합니다. 읽기 쉬운 출력 호스트가 VULNERABLE 또는 Parcheado인지, 탐지 경로(SNMP/CLI)를 포함하여 명확히 표시합니다. 모듈식 사용 단일 명령으로 여러 호스트를 지원하며 노출된 공격 표면에 따라 SNMP 또는 SSH를 비활성화할 수 있습니다. 가벼운 의존성 Python 3, snmpget (Net-SNMP) 및 SSH 경로에 sshpass만 필요합니다.
이 스크립트는 다음 자산에만 사용해야 합니다:
무단 사용은 현지 및 국제 법률을 위반할 수 있습니다.
MIT 라이선스에 따라 배포됩니다(LICENSE 참조).