Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TestCitrixException — Minimal tool to test CVE-2025-6759 mitigation | Kitploit
Ferramentas/GitHubGitHub/olljanat/testcitrixexception
Vulnerability AnalysisExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubolljanat/testcitrixexception

TestCitrixException

Minimal tool to test CVE-2025-6759 mitigation

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Teste de Exceção Citrix (teste de mitigação do CVE-2025-6759)

A documentação da Citrix sobre CVE-2025-6759 contém uma mitigação alternativa ao desabilitar o manipulador de exceção da Citrix no registro.

No entanto, essa documentação não responde à pergunta: Esta alteração exigirá reinicialização do serviço VDA ou do servidor ou não? então esta ferramenta foi construída para testá-la.

Fontes:

  • CTX676735 fornece um pouco mais de informação sobre como esse manipulador de exceção e suas chaves de registro funcionam.
  • O post do blog da Rapid 7 nos diz que os processos relacionados a essa vulnerabilidade são GfxMgr.exe e CtxGfx.exe
    • NOTA! Parece que o arquivo GfxMgr.exe não existe em ambientes que não possuem o recurso HDX 3D Pro/HDX Graphics instalado, então muito provavelmente essa vulnerabilidade não afeta esses ambientes, mas é impossível ter certeza disso a menos que a Citrix nos forneça mais informações sobre esse problema.

Pesquisa

Como o manipulador de exceção é carregado?

Em uma instalação padrão, o manipulador de exceção está localizado na pasta C:\Program Files\Citrix\ExceptionHandler e com o Process Explorer podemos ver que os processos CtxGfx.exe em execução nos servidores VDA não têm as DLLs do manipulador de exceção carregadas.

Isso significa que essas DLLs são carregadas dinamicamente apenas quando necessário e é por isso que as alterações nas configurações do registro devem ser ativadas imediatamente, mesmo para processos VDA já em execução.

Testando com TestCitrixException.exe

Você pode encontrar a versão binária do TestCitrixException.exe nos releases.

Quando executado, ele para e espera "Press any key to continue..." e você pode ver com o Process Explorer que neste ponto as DLLs do manipulador de exceção ainda não estão carregadas: TestCitrixException.exe loaded DLLs

Quando você continuar esse processo, o manipulador de exceção criará a pasta C:\ProgramData\Citrix\CDF\Reports\TestCitrixException.exe e um dump de memória lá.

Quando você fizer o mesmo novamente, mas desta vez alterar a chave de registro, o dump de memória não será criado 🎉

Baixar ferramenta