Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TestCitrixException — 用于测试 CVE-2025-6759 缓解措施的最小工具 | Kitploit
工具/GitHubGitHub/olljanat/testcitrixexception
漏洞分析漏洞利用渗透测试论文与研究学习与教育
GitHubolljanat/testcitrixexception

TestCitrixException

用于测试 CVE-2025-6759 缓解措施的最小工具

查看仓库
161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

测试 Citrix 异常(测试 CVE-2025-6759 缓解措施)

Citrix 关于 CVE-2025-6759 的文档包含通过从注册表禁用 Citrix 异常处理程序来实现的替代缓解措施。

然而,该文档并未回答这个问题:此项更改是否需要重启 VDA 服务或服务器? 因此,构建此工具正是为了对其进行测试。

来源:

  • CTX676735 提供了有关该异常处理及其注册表键如何运作的更多信息。
  • 来自 Rapid 7 的博客文章 告诉我们与此漏洞相关的进程是 GfxMgr.exe 和 CtxGfx.exe
    • 注意! 似乎文件 GfxMgr.exe 在未安装 HDX 3D Pro/HDX Graphics 功能的环境中根本不存在,因此此漏洞很可能甚至不会影响这些环境,但 除非 Citrix 向我们提供有关此问题的更多信息,否则无法确定这一点。

研究

异常处理程序是如何加载的?

在标准安装中,异常处理程序位于文件夹 C:\Program Files\Citrix\ExceptionHandler 中,使用 Process Explorer 我们可以看到在 VDA 服务器上运行的 CtxGfx.exe 进程 并未 加载异常处理程序 DLL。

这意味着这些 DLL 仅在需要时才会动态加载,因此即使对于已在运行的 VDA 进程,对注册表设置的更改也应立即生效。

使用 TestCitrixException.exe 进行测试

您可以在 releases 中找到 TestCitrixException.exe 的二进制版本。

运行时,它会停下来等待 "按任意键继续...",此时您可以通过 Process Explorer 看到异常处理程序 DLL 尚未加载: TestCitrixException.exe 已加载的 DLL

当您继续该进程时,异常处理程序将创建文件夹 C:\ProgramData\Citrix\CDF\Reports\TestCitrixException.exe 并将内存转储到其中。

当您再次执行相同操作,但这次更改注册表键时,不会 生成内存转储 🎉

下载工具