Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8451 — CVE-2026-8451 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-8451
SpeicherforensikSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitLernen & Bildung
GitHub0xblackash/cve-2026-8451

CVE-2026-8451

CVE-2026-8451

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-8451 - NetScaler SAML IdP Memory-Overread-Schwachstelle

ChatGPT Image Jul 3, 2026, 05_40_38 PM



Eine vorauthentifizierte Speicher-Offenlegungsschwachstelle, die Citrix NetScaler ADC und NetScaler Gateway betrifft, die als SAML-Identitätsanbieter (IdP) konfiguriert sind.


✨ Überblick

CVE-2026-8451 ist eine Schwachstelle mit hohem Schweregrad zur Speicher-Offenlegung, die durch einen Out-of-Bounds-Read (CWE-125) während der Verarbeitung von SAML-Identitätsanbieter-Anfragen verursacht wird.

Ein nicht authentifizierter Angreifer kann speziell gestaltete SAML-Anfragen senden, um einen Speicher-Overread auszulösen, der potenziell sensiblen Prozessspeicher offenlegt.


📊 Schwachstellen-Steckbrief


🎯 Mögliche Auswirkungen

🔐🍪🧠📍⚠️
SitzungsdatenAuthentifizierungstokenProzessspeicherSpeicheradressenDoS

Eine erfolgreiche Ausnutzung kann Folgendes offenlegen:

  • Authentifizierungsartefakte
  • Laufzeitgeheimnisse
  • Sensitiver Prozessspeicher
  • Sitzungsbezogene Informationen
  • Interne Speicherstrukturen

🧩 Ursache

root@kitploit:~
Incoming SAML Request
          │
          ▼
 Improper XML Validation
          │
          ▼
 Out-of-Bounds Read
          │
          ▼
 Memory Disclosure

📦 Betroffene Produkte

ProduktStatus
NetScaler ADC✅ Betroffen
NetScaler Gateway✅ Betroffen

Nur Systeme, die als SAML-Identitätsanbieter (IdP) konfiguriert sind, sind anfällig.


✅ Behobene Versionen

Release-ZweigBehobene Version
14.114.1-72.61
13.113.1-63.18
FIPSAktuellste
NDcPPAktuellste

🛡️ Abschwächung

root@kitploit:~
✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts

🔍 Erkennung

Überwachen Sie auf:

  • Übermäßige Anfragen an /saml/login
  • Fehlerhafte XML-Nutzdaten
  • Unerwartete NetScaler-Abstürze
  • Authentifizierungs-Anomalien
  • Verdächtige SAML-Assertionen

📈 Ausnutzungsstatus

Öffentliche ForschungProof of ConceptIn freier Wildbahn
✅ Verfügbar🟡 Teilweise❌ Keine bestätigten Berichte
root@kitploit:~
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...

[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)

    Leaked bytes: 312

Hexdump:
  66 6f 6f 62 61 72 00 00  de de de de de de de de   |foobar..........|
  0d 0a 41 75 74 68 65 6e  74 69 63 61 74 69 6f 6e   |..Authentication|
  3a 20 53 65 73 73 69 6f  6e 49 44 3d 78 78 78 78   |: SessionID=xxxx|
  de de de de de de de de  0a 0d 55 73 65 72 2d 41   |..........User-A|
  67 65 6e 74 3a 20 4d 6f  7a 69 6c 6c 61 2f 35 2e   |gent: Mozilla/5.|
  ... (more binary data)

ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.

📚 Referenzen

  • NIST National Vulnerability Database
  • Citrix Security Advisory
  • watchTowr Labs Research
  • CISA (falls hinzugefügt)

⚖️ Haftungsausschluss

Dieses Repository wird ausschließlich zu Bildungs-, Verteidigungs- und Cybersicherheitsforschungszwecken bereitgestellt. Es enthält weder Exploit-Code noch Anleitungen für unbefugten Zugriff. Führen Sie Sicherheitstests stets mit entsprechender Autorisierung durch.


⭐ Unterstützung

Wenn Sie dieses Repository nützlich fanden, ziehen Sie bitte eine ⭐ in Betracht.

Bleiben Sie sicher • Patchen Sie frühzeitig • Verteidigen Sie kontinuierlich

Tool herunterladen
EigenschaftWert
CVECVE-2026-8451
Schweregrad🔴 Hoch
CVSS8.8
CWECWE-125
AngriffsvektorNetzwerk
Authentifizierung❌ Keine
Benutzerinteraktion❌ Keine
Betroffener Dienst/saml/login
AuswirkungSpeicher-Offenlegung
Patch verfügbar✅ Ja