citrix-cve-2025-6543-check.py 是一款 Python 3 命令行工具,用于识别存在 Citrix 于 2025 年 6 月发布的内存溢出漏洞 CVE-2025-6543 的 NetScaler ADC / Gateway 实例。 该工具专为 Oruss 团队的渗透测试人员和应急响应人员设计,可快速验证生产或实验环境(仅限获得事先授权的情况)。
远程检测 通过 SNMP v2c (sysDescr.0) 读取设备版本,或可选地通过 SSH 执行 show version 命令。 智能比较 将分支和构建号与官方已修补版本表(14.1-47.46、13.1-59.19、13.1-37.236-FIPS/NDcPP)进行比对。 清晰输出 清晰显示主机是 易受攻击 还是 已修补,并注明检测方式(SNMP/CLI)。 模块化用法 支持单条命令扫描多个主机,可根据暴露面禁用 SNMP 或 SSH。 无繁重依赖 仅需 Python 3、snmpget (Net-SNMP) 以及 SSH 路径所需的 sshpass。
该脚本仅允许用于以下资产:
以 MIT 许可证发布(请参阅 LICENSE)。