Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
check-cve-2026-3055-netscaler — أداة فحص منخفضة التأثير لثغرة Citrix NetScaler CVE-2026-3055 (قراءة زائدة للذاكرة في SAML IdP) | Kitploit
أدوات/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكات
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

أداة فحص منخفضة التأثير لثغرة Citrix NetScaler CVE-2026-3055 (قراءة زائدة للذاكرة في SAML IdP)

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص CVE-2026-3055 لـ NetScaler SAML IdP

أداة مساعدة بلغة Python لفحص أجهزة Citrix NetScaler / NetScaler Gateway بحثًا عن CVE-2026-3055 (قراءة زائدة في الذاكرة عند العمل كـ موفّر هوية SAML). يتطابق منطق الكشف مع التوثيق العام من watchTowr Labs.

المتطلبات الأساسية

  • Python 3.10+
  • ينطبق فقط على الأجهزة المُهيأة كموفّر هوية SAML. البوابات التي لا تمتلك هذا الدور عادةً ما تُرجع 404 على /saml/login؛ وهذا يعني غير قابل للتطبيق لهذا CVE، وليس "آمنًا من جميع مشاكل NetScaler."

التثبيت

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

اختياري:

  • --timeout SECONDS — مهلة HTTP (الافتراضي: 10)

التحقق من شهادة TLS معطّل عمدًا (شائع في بيئات المختبر/الأجهزة ذات الشهادات ذاتية التوقيع).

كيفية قراءة النتائج

النتيجةالمعنى
يحتمل أن يكون ثغرةالاستجابة تتضمن ملف تعريف الارتباط NSC_TASS بعد POST المُصمم (وفقًا لـ watchTowr). طبّق التصحيح.
تم التصحيحيحتوي النص على Parsing of presented Assertion failed (سلوك مُصحح في المقال).
غير قابل للتطبيقلا يوجد ملف تعريف ارتباط ولا علامة تصحيح (غالبًا HTTP 404) — مسار SAML IdP غير مستخدم أو شكل استجابة مختلف.
غير قابل للوصولخطأ في الشبكة / المهلة / الاتصال.

هذا فحص نشط منخفض التأثير (POST واحد إلى /saml/login بالإضافة إلى GET إلى /metadata/samlidp/). استخدمه فقط على الأنظمة المصرّح لك باختبارها.

المراجع

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • نشرة Citrix والإصدارات المُصححة: اتبع إرشادات البائع لمسارك (مثل 14.1-66.59+، 13.1-62.23+، كما هو موصوف في المقال).

الترخيص

استخدمه على مسؤوليتك الخاصة لأغراض التقييم الأمني المصرّح به فقط.

تنزيل الأداة