
أداة فحص منخفضة التأثير لثغرة Citrix NetScaler CVE-2026-3055 (قراءة زائدة للذاكرة في SAML IdP)
أداة مساعدة بلغة Python لفحص أجهزة Citrix NetScaler / NetScaler Gateway بحثًا عن CVE-2026-3055 (قراءة زائدة في الذاكرة عند العمل كـ موفّر هوية SAML). يتطابق منطق الكشف مع التوثيق العام من watchTowr Labs.
/saml/login؛ وهذا يعني غير قابل للتطبيق لهذا CVE، وليس "آمنًا من جميع مشاكل NetScaler."cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
اختياري:
--timeout SECONDS — مهلة HTTP (الافتراضي: 10)التحقق من شهادة TLS معطّل عمدًا (شائع في بيئات المختبر/الأجهزة ذات الشهادات ذاتية التوقيع).
| النتيجة | المعنى |
|---|---|
| يحتمل أن يكون ثغرة | الاستجابة تتضمن ملف تعريف الارتباط NSC_TASS بعد POST المُصمم (وفقًا لـ watchTowr). طبّق التصحيح. |
| تم التصحيح | يحتوي النص على Parsing of presented Assertion failed (سلوك مُصحح في المقال). |
| غير قابل للتطبيق | لا يوجد ملف تعريف ارتباط ولا علامة تصحيح (غالبًا HTTP 404) — مسار SAML IdP غير مستخدم أو شكل استجابة مختلف. |
| غير قابل للوصول | خطأ في الشبكة / المهلة / الاتصال. |
هذا فحص نشط منخفض التأثير (POST واحد إلى /saml/login بالإضافة إلى GET إلى /metadata/samlidp/). استخدمه فقط على الأنظمة المصرّح لك باختبارها.
استخدمه على مسؤوليتك الخاصة لأغراض التقييم الأمني المصرّح به فقط.