Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1020 CNY

100%

CVE-2025-6543 PoC — Memory overflow vulnerability leading to unintended control flow and Denial of Service

Source
Associated Vulnerability
Title:Memory overflow vulnerability leading to unintended control flow and Denial of Service (CVE-2025-6543)
Description:Memory overflow vulnerability leading to unintended control flow and Denial of Service in NetScaler ADC and NetScaler Gateway when configured as Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server
Description
Script para determinar si Citrix es vulnerable al CVE-2025-6543 
Readme
# Citrix CVE-2025-6543
# Script para determinar si Citrix es vulnerable al CVE-2025-6543 

citrix-cve-2025-6543-check.py es un script Python 3 de línea de comandos que identifica instancias NetScaler ADC / Gateway vulnerables al desbordamiento de memoria CVE-2025-6543 publicado por Citrix en junio de 2025.
Diseñado para pentesters y equipos de respuesta del Grupo Oruss, permite verificar rápidamente entornos productivos o de laboratorio (solo con autorización previa).

## Características principales
## Función	Detalle

Detección remota	Lee la versión del appliance vía SNMP v2c (sysDescr.0) o, opcionalmente, ejecutando show version por SSH.
Comparación inteligente	Evalúa la rama y número de build contra la tabla de versiones oficiales parcheadas (14.1-47.46, 13.1-59.19, 13.1-37.236-FIPS/NDcPP).
Salida legible	Muestra de forma clara si el host es VULNERABLE  o Parcheado , incluyendo la vía de detección (SNMP/CLI).
Uso modular	Soporta múltiples hosts en un único comando y permite desactivar SNMP o SSH según la superficie expuesta.
Sin dependencias pesadas	Solo necesita Python 3, snmpget (Net-SNMP) y sshpass para la ruta SSH.

## Ética y marco legal
El script solo debe usarse en activos que:
Le pertenezcan a usted o a su organización o
Estén cubiertos por un contrato de pruebas de penetración con consentimiento explícito del propietario.
El uso no autorizado puede violar leyes locales e internacionales.

## El Grupo Oruss y los autores no asumen responsabilidad por usos indebidos.
Publicado bajo la MIT License (consulte LICENSE).

## Stay secure — and happy hunting.
## — Joy Bassett (@oruss_joy), Grupo Oruss
File Snapshot

[4.0K] /data/pocs/8450456fb063ab81a5c869e7bfe0337e90c11166 ├── [3.3K] citrix-cve-2025-6543-check.py └── [1.6K] README.md 0 directories, 2 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. Local POC snapshots are reserved for subscribers — if the original source is unavailable, the local mirror is part of the paid plan.
    3. Mirroring, verifying, and maintaining this POC archive takes ongoing effort, so local snapshots are a paid feature. Your subscription keeps the archive online — thank you for the support. View subscription plans →