
CVE-2025-7775 탐지
NetScaler가 게이트웨이(VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시) 또는 AAA 가상 서버로 구성된 경우 NetScaler ADC 및 NetScaler Gateway에서 원격 코드 실행 및/또는 서비스 거부(DoS)로 이어지는 메모리 오버플로 취약점 (또는) NetScaler ADC 및 NetScaler Gateway 13.1, 14.1, 13.1-FIPS 및 NDcPP: IPv6 서비스 또는 IPv6 서버가 바인딩된 서비스 그룹이 바인딩된 (HTTP, SSL 또는 HTTP_QUIC) 유형의 LB 가상 서버 (또는) NetScaler ADC 및 NetScaler Gateway 13.1, 14.1, 13.1-FIPS 및 NDcPP: DBS IPv6 서비스 또는 IPv6 DBS 서버가 바인딩된 서비스 그룹이 바인딩된 (HTTP, SSL 또는 HTTP_QUIC) 유형의 LB 가상 서버 (또는) HDX 유형의 CR 가상 서버
원격 인스턴스에서 날짜를 추출하고 권고 세부 정보에 따라 패치가 제공된 날짜와 비교합니다.
nuclei -u https://yourHost.com -t template.yaml이 탐지 기법에 대한 크레딧은 FoxIT 및 @darses에게 있습니다: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
위험 부담은 본인에게 있습니다. 귀하가 소유하지 않았거나 스캔할 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 언제든지 Signal로 연락 주시기 바랍니다.