
Обнаружение для CVE-2025-7775
Уязвимость переполнения памяти, приводящая к удаленному выполнению кода и/или отказу в обслуживании в NetScaler ADC и NetScaler Gateway, когда NetScaler настроен как шлюз (виртуальный сервер VPN, ICA Proxy, CVPN, RDP Proxy) или AAA-виртуальный сервер (ИЛИ) NetScaler ADC и NetScaler Gateway 13.1, 14.1, 13.1-FIPS и NDcPP: LB-виртуальные серверы типа (HTTP, SSL или HTTP_QUIC), привязанные к IPv6-сервисам или сервисгруппам, привязанным к IPv6-серверам (ИЛИ) NetScaler ADC и NetScaler Gateway 13.1, 14.1, 13.1-FIPS и NDcPP: LB-виртуальные серверы типа (HTTP, SSL или HTTP_QUIC), привязанные к DBS IPv6-сервисам или сервисгруппам, привязанным к IPv6 DBS-серверам (ИЛИ) CR-виртуальный сервер типа HDX
Извлекает дату из удаленного экземпляра и сравнивает её с датой, когда были выпущены исправления, на основе данных из бюллетеня.
nuclei -u https://yourHost.com -t template.yamlБлагодарность FoxIT и @darses за этот метод обнаружения: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
Используйте на свой страх и риск; я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Не стесняйтесь обращаться ко мне через Signal, если у вас есть вопросы.