内存溢出漏洞,可导致NetScaler ADC和NetScaler Gateway在以下配置下实现远程代码执行和/或拒绝服务:当NetScaler配置为网关(VPN虚拟服务器、ICA代理、CVPN、RDP代理)或AAA虚拟服务器时;或NetScaler ADC和NetScaler Gateway 13.1、14.1、13.1-FIPS及NDcPP:绑定IPv6服务或绑定IPv6服务器的服务组的类型为(HTTP、SSL或HTTP_QUIC)的LB虚拟服务器;或绑定DBS IPv6服务或绑定IPv6 DBS服务器的服务组的上述类型LB虚拟服务器;或类型为HDX的CR虚拟服务器。
从远程实例提取日期,并与根据公告详情提供的补丁发布日期进行比较。
nuclei -u https://yourHost.com -t template.yaml感谢FoxIT和@darses提供的此检测技术: https://github.com/fox-it/citrix-netscaler-triage/blob/main/scan-citrix-netscaler-version.py
请自行承担使用风险,本人不对您在未拥有或未获得扫描许可的基础设施上进行的非法活动负责。
如有任何问题,欢迎通过Signal联系我。