
Скрипт для определения, уязвим ли Citrix для CVE-2025-6543
citrix-cve-2025-6543-check.py — это скрипт на Python 3 (командная строка), который идентифицирует уязвимые к переполнению памяти экземпляры NetScaler ADC / Gateway, опубликованные Citrix в июне 2025 года (CVE-2025-6543). Разработан для пентестеров и команд реагирования Grupo Oruss, позволяет быстро проверять производственные или лабораторные среды (только с предварительным разрешением).
Удаленное обнаружение Считывает версию устройства через SNMP v2c (sysDescr.0) или, опционально, выполняя show version по SSH. Интеллектуальное сравнение Оценивает ветку и номер сборки по таблице официальных исправленных версий (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP). Читаемый вывод Наглядно показывает, является ли хост УЯЗВИМЫМ или Исправленным, включая способ обнаружения (SNMP/CLI). Модульное использование Поддерживает несколько хостов в одной команде и позволяет отключать SNMP или SSH в зависимости от доступной поверхности. Без тяжелых зависимостей Требует только Python 3, snmpget (Net-SNMP) и sshpass для пути SSH.
Скрипт должен использоваться только на активах, которые: Принадлежат вам или вашей организации, или Покрыты договором на пентест с явного согласия владельца. Несанкционированное использование может нарушать местные и международные законы.
Опубликовано под лицензией MIT (см. LICENSE).