
Script para determinar se a Citrix é vulnerável ao CVE-2025-6543
citrix-cve-2025-6543-check.py é um script Python 3 de linha de comando que identifica instâncias NetScaler ADC / Gateway vulneráveis ao estouro de memória CVE-2025-6543 publicado pela Citrix em junho de 2025. Projetado para pentesters e equipes de resposta do Grupo Oruss, permite verificar rapidamente ambientes produtivos ou de laboratório (somente com autorização prévia).
Detecção remota Lê a versão do appliance via SNMP v2c (sysDescr.0) ou, opcionalmente, executando show version por SSH. Comparação inteligente Avalia o ramo e o número de build contra a tabela de versões oficiais corrigidas (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP). Saída legível Mostra de forma clara se o host é VULNERÁVEL ou Corrigido , incluindo a via de detecção (SNMP/CLI). Uso modular Suporta múltiplos hosts em um único comando e permite desativar SNMP ou SSH de acordo com a superfície exposta. Sem dependências pesadas Somente precisa de Python 3, snmpget (Net-SNMP) e sshpass para o caminho SSH.
O script somente deve ser usado em ativos que: Pertençam a você ou à sua organização ou Estejam cobertos por um contrato de testes de penetração com consentimento explícito do proprietário. O uso não autorizado pode violar leis locais e internacionais.
Publicado sob a MIT License (consulte LICENSE).