Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
netscaler-ctx697096-checker — مدقق للقراءة فقط لـ Citrix NetScaler CTX697096 (CVE-2026-88771–88778): يتحقق من الإصدار، والشروط المسبقة لـ CVE ومخاطر الترقية، ويفحص مؤشرات الاختراق العامة بحثًا عن أي اختراق. | Kitploit
أدوات/GitHubGitHub/thomaspoppelgaard/netscaler-ctx697096-checker
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينالتحقيق الجنائي الرقميأمن الويبأمن الشبكات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
استخبارات التهديدات
الاستجابة للحوادث
تحليل السجلات
GitHubthomaspoppelgaard/netscaler-ctx697096-checker

netscaler-ctx697096-checker

مدقق للقراءة فقط لـ Citrix NetScaler CTX697096 (CVE-2026-88771–88778): يتحقق من الإصدار، والشروط المسبقة لـ CVE ومخاطر الترقية، ويفحص مؤشرات الاختراق العامة بحثًا عن أي اختراق.

عرض المستودعالموقع الإلكتروني
1225منذ يوم واحدلم تتم المراجعة بعد
مشاركة

netscaler-ctx697096-checker

أداة فحص مسبق للقراءة فقط للثغرة الأمنية في Citrix NetScaler ADC / NetScaler Gateway المنشورة في CTX697096، وتغطي CVE-2026-88771 حتى CVE-2026-88778.

⚠️ يتم استغلال CVE-2026-88771 و CVE-2026-88772 في البرية وهما مدرجان في كتالوج CISA KEV. قم بالترقية الآن، وافترض حدوث اختراق على الأجهزة المتصلة بالإنترنت.

🚨 جديد منذ 2 أكتوبر: ثغرة صفرية في SAML تصيب الأجهزة المُرقّعة أيضًا. تؤكد Citrix وجود مشكلة جديدة، منفصلة عن CTX697096: طلبات SAML المُصممة تُسقط أجهزة NetScaler على الإصدارات المُصلحة، وقد شوهدت أوامر تعمل على جهاز مُرقّع. أنت متأثر إذا كان إعدادك يحتوي على add authentication samlAction أو add authentication samlIdPProfile (إرشادات Citrix). أصدرت Citrix سياسة مستجيب جديدة في 3 أكتوبر: اطلبها من دعم Citrix، وقم بالترقية بمجرد صدور النشرة والإصدارات الجديدة. يُظهر الفاحص v1.11 ما إذا كنت متأثرًا، وما إذا كانت سياسة التخفيف مرتبطة وميزة Responder مُفعّلة، ويُبلّغ عن محاولات الحقن منذ 2 أكتوبر على أنها "قد تكون نُفّذت".

يجيب على أربعة أسئلة لكل جهاز NetScaler:

  1. هل هذا الإصدار مصاب؟ يتحقق من الإصدار مقابل النسخ المُصلحة ويُشير إلى الإصدارات منتهية الصلاحية.
  2. أي من الشروط المسبقة الثمانية للثغرات يستوفيها هذا الإعداد؟ يتحقق من القسم الافتراضي وكل قسم إداري.
  3. ما الذي قد يسوء أثناء الترقية؟ يُشير إلى مشكلات الترقية المعروفة من إرشادات Citrix.
  4. هل تم اختراقي؟ مع --ioc، يتحقق من كل مؤشر اختراق عام لـ CVE-2026-88771 نُشر حتى الآن، ويخبرك ما إذا وصلت حركة الهجوم قبل إصلاحك أم بعده.

للحصول على الخلفية والجدول الزمني والمعالجة خطوة بخطوة، راجع منشور المدونة المصاحب: CVE-2026-88771 حتى CVE-2026-88778 – ما يجب أن تعرفه وكيفية إصلاح جهاز NetScaler الخاص بك.

إنه سكربت POSIX shell واحد بدون أي تبعيات. يعمل على الجهاز نفسه أو مقابل ملف ns.conf مُصدَّر على أي جهاز Linux أو macOS أو WSL.


فحص الإصلاح ومسح مؤشرات الاختراق

بدون مفاتيح، يتحقق السكربت من التعرض وحالة الإصلاح. مع --ioc، يتحقق أيضًا من الاختراق: كل مؤشر اختراق عام لـ CVE-2026-88771 و CVE-2026-88772 نُشر حتى الآن، من Mandiant/GTIG و Unit 42 و Arctic Wolf و watchTowr و CERT-EU و GreyNoise و Beazley Security و Elastic و PitScaler.com ومصادره وآخرين (انظر الشكر أدناه).

استخدمه مع فحص مؤشرات الاختراق الرسمي من Citrix، وليس بدلًا منه.

  • مؤشرات الاختراق الرسمية متاحة فقط عبر NetScaler Console (Security Advisory، ثم Indicators of Compromise) أو من دعم Citrix. شغّل هذا الفحص أولًا، قبل الترقية أو إعادة التشغيل، لأن بعض الآثار قد توجد في الذاكرة فقط.
  • يعرف هذا السكربت فقط المؤشرات التي نُشرت. النتيجة النظيفة تعني أن أياً منها لم يُعثر عليه في الملفات والسجلات التي لا تزال على الجهاز. وهي لا تُثبت أن الجهاز لم يُخترق أبدًا. تحقق من أسطر الاحتفاظ بالسجلات لمعرفة إلى أي مدى تعود.
  • في زوج HA، شغّله على كلا العقدتين. مزامنة ملفات HA تنسخ webshells إلى العقدة النظيرة.

ما يتحقق منه --ioc (على الجهاز فقط)

السياق: ما قيمة النتيجة النظيفة؟

  • متى بدأ تشغيل الإصدار المُصلح. مأخوذ من النواة التي ينسخها installns إلى /flash (ns-<build>.gz) وأول إقلاع بعد التثبيت (/var/nsinstall/installns_state_post_reboot). يُوسم كل سطر هجوم قبل أو بعد هذا الوقت، ويوضح المخرجات مصدر التاريخ. على إصدار مصاب يُظهر متى بدأ التعرض، أو أن إصدارًا أحدث مثبت لكنه لا يعمل بعد. تجاوزه بـ --fixdate عند الحاجة.
  • آخر إقلاع. يُظهر ما إذا كان لا يزال بالإمكان العثور على آثار في الذاكرة، ويحذر إذا أعيد تشغيل جهاز مصاب مؤخرًا.
  • الاحتفاظ بالسجلات لـ ns.log و notice.log و httpaccess-vpn.log. يحذر عندما يُحتفظ بأقل من 7 أيام، لأن الفحوصات المعتمدة على السجلات لا تستطيع الرؤية إلى أبعد من ذلك.
تنزيل الأداة