
Prova de conceito hipotética de RCE para NetScaler ADC/Gateway. Simula injeção de comando via HTTP POST para validação de detecção, treinamento de drill de IR e testes de segurança baseados em laboratório.
⚠️ Aviso: Esta é uma PoC hipotética apenas para fins educacionais. A vulnerabilidade CVE-2025-7775 não existe. Use apenas em um laboratório isolado.
Visão Geral
Exploração simulada para uma RCE não autenticada hipotética no Citrix NetScaler ADC/Gateway. Projetado para validação interna de detecção e treinamento de simulação de resposta a incidentes. Requisitos do Laboratório
Rede isolada
Instância licenciada do NetScaler VPX (uso em laboratório)
Python 3.x
Uso
git clone https://github.com/your-org/cve-2025-7775-poc.git
pip install requests
python3 poc.py https://<lab-ip>
O script envia uma requisição HTTP POST com um padrão de injeção de comandos simulado para /api/v1/configuration e verifica um arquivo de teste.
N
Licença
MIT. Use de forma legal e ética.