
Detection for CVE-2025-7775
Vulnerabilidade de estouro de memória que leva à Execução Remota de Código e/ou Negação de Serviço no NetScaler ADC e NetScaler Gateway quando o NetScaler está configurado como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA (OU) NetScaler ADC e NetScaler Gateway 13.1, 14.1, 13.1-FIPS e NDcPP: servidores virtuais LB do tipo (HTTP, SSL ou HTTP_QUIC) vinculados a serviços IPv6 ou grupos de serviços vinculados a servidores IPv6 (OU) NetScaler ADC e NetScaler Gateway 13.1, 14.1, 13.1-FIPS e NDcPP: servidores virtuais LB do tipo (HTTP, SSL ou HTTP_QUIC) vinculados a serviços DBS IPv6 ou grupos de serviços vinculados a servidores DBS IPv6 (OU) servidor virtual CR do tipo HDX
Extrai a data da instância remota e a compara com a data em que as correções foram disponibilizadas com base nos detalhes do aviso.
nuclei -u https://yourHost.com -t template.yamlCréditos à FoxIT e @darses por esta técnica de detecção: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
Use por sua conta e risco, não me responsabilizarei por atividades ilegais que você realizar em infraestrutura que não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.