Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8451 — CVE-2026-8451 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-8451
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليم
GitHub0xblackash/cve-2026-8451

CVE-2026-8451

CVE-2026-8451

عرض المستودع
111منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-8451 - ثغرة تجاوز القراءة في ذاكرة NetScaler SAML IdP

صورة ChatGPT 3 يوليو 2026، 05:40:38 مساءً



ثغرة كشف ذاكرة قبل المصادقة تؤثر على Citrix NetScaler ADC وNetScaler Gateway المُهيأة كموفر هوية SAML (IdP).


✨ نظرة عامة

CVE-2026-8451 هي ثغرة عالية الخطورة لتسريب الذاكرة ناتجة عن قراءة خارج الحدود (CWE-125) أثناء معالجة طلبات موفر هوية SAML.

يمكن للمهاجم غير المصادق إرسال طلبات SAML مصممة خصيصًا لتحفيز تجاوز في القراءة، مما قد يؤدي إلى كشف ذاكرة عملية حساسة.


📊 لمحة عن الثغرة

الخاصيةالقيمة
CVECVE-2026-8451
الخطورة🔴 عالية
CVSS8.8
CWECWE-125
ناقل الهجومشبكة
المصادقة❌ لا شيء
تفاعل المستخدم❌ لا شيء
الخدمة المتأثرة/saml/login
التأثيرتسريب الذاكرة
التصحيح متوفر✅ نعم

🎯 التأثير المحتمل

🔐🍪🧠📍⚠️
بيانات الجلسةرموز المصادقةذاكرة العمليةعناوين الذاكرةDoS

الاستغلال الناجح قد يكشف:

  • مصنوعات المصادقة
  • أسرار وقت التشغيل
  • ذاكرة عملية حساسة
  • معلومات متعلقة بالجلسة
  • هياكل ذاكرة داخلية

🧩 السبب الجذري

Incoming SAML Request
          │
          ▼
 Improper XML Validation
          │
          ▼
 Out-of-Bounds Read
          │
          ▼
 Memory Disclosure

📦 المنتجات المتأثرة

المنتجالحالة
NetScaler ADC✅ متأثر
NetScaler Gateway✅ متأثر

فقط الأنظمة التي تم تكوينها كموفر هوية SAML (IdP) هي المعرضة للخطر.


✅ الإصدارات المُصححة

فرع الإصدارالإصدار المُصحح
14.114.1-72.61
13.113.1-63.18
FIPSالأحدث
NDcPPالأحدث

🛡️ التخفيف

✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts

🔍 الكشف

راقب ما يلي:

  • طلبات مفرطة إلى /saml/login
  • حمولات XML مشوهة
  • أعطال NetScaler غير متوقعة
  • شذوذ في المصادقة
  • تأكيدات SAML مشبوهة

📈 حالة الاستغلال

البحث العامإثبات المفهومفي البرية
✅ متوفر🟡 جزئي❌ لا توجد تقارير مؤكدة
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...

[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)

    Leaked bytes: 312

Hexdump:
  66 6f 6f 62 61 72 00 00  de de de de de de de de   |foobar..........|
  0d 0a 41 75 74 68 65 6e  74 69 63 61 74 69 6f 6e   |..Authentication|
  3a 20 53 65 73 73 69 6f  6e 49 44 3d 78 78 78 78   |: SessionID=xxxx|
  de de de de de de de de  0a 0d 55 73 65 72 2d 41   |..........User-A|
  67 65 6e 74 3a 20 4d 6f  7a 69 6c 6c 61 2f 35 2e   |gent: Mozilla/5.|
  ... (more binary data)

ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.

📚 المراجع

  • قاعدة بيانات الثغرات الوطنية NIST
  • تحذير أمني من Citrix
  • بحث مختبرات watchTowr
  • CISA (إذا تم إضافتها)

⚖️ إخلاء مسؤولية

تم توفير هذا المستودع لأغراض تعليمية ودفاعية وأبحاث الأمن السيبراني فقط. لا يتضمن كود استغلال أو تعليمات للوصول غير المصرح به. قم دائمًا بإجراء اختبارات الأمن بتفويض مناسب.


⭐ الدعم

إذا وجدت هذا المستودع مفيدًا، فكر في منحه ⭐.

ابق آمنًا • صحح مبكرًا • دافع باستمرار

تنزيل الأداة