Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_ADC_IOC_2026 — Citrix NetScaler CVE Preconditions Checker gemäß CTX696604 | Unterstützte CVEs : CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 und CVE-2026-13474 | Kitploit
Tools/GitHubGitHub/derekpreston81/cve_adc_ioc_2026
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungNetzwerksicherheitDevSecOps
GitHubderekpreston81/cve_adc_ioc_2026

CVE_ADC_IOC_2026

Citrix NetScaler CVE Preconditions Checker gemäß CTX696604 | Unterstützte CVEs : CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 und CVE-2026-13474

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
214vor 2 MonatenNoch nicht geprüft
Teilen

CVE_ADC_IOC_2026

NetScaler CVE Preconditions Checker

Autor: Derek

Ein Python-Skript zur Überprüfung von NetScaler-Konfigurationsdateien (ns.conf) und zur Feststellung, ob ein Appliance die Vorbedingungen für bestimmte CVEs erfüllt. Das Skript parst die laufende Konfiguration oder gespeicherte Konfigurationsdateien und meldet anfällige Konfigurationen mit detaillierten Ergebnissen.


Unterstützte CVEs

CVEBeschreibungGeprüfte Vorbedingung
CVE-2026-8451SAML IdP-Profiladd authentication samlIdPProfile .*
CVE-2026-8452Auth/Gateway-Vserveradd authentication vserver .* oder add vpn vserver .*
CVE-2026-8655Oracle/DNS LB + DNS-RekursionOracle LB, DNS/DOT-Vserver, SSL+DNSoverHTTPS, DNS-Rekursion
CVE-2026-10817TCP TimeStamp AKTIVIERTTCP-Profile mit -TimeStamp ENABLED, verfolgt Profil-zu-Vserver/Service-Zuordnung, behandelt Standard-Profil-Vererbung
CVE-2026-13474HTTP/2 AKTIVIERTHTTP-Profile mit -http2 ENABLED, verfolgt Profil-zu-Vserver-Zuordnung, behandelt Standard-Profil-Vererbung

Funktionen

  • Profil-zu-Vserver/Service-Zuordnung: Für CVE-2026-10817 und CVE-2026-13474: Verfolgt, welche Vserver und Services anfällige Profile verwenden.
  • Behandlung von Standard-Profilen: Erkennt, wenn Standard-Profile (nstcp_default_profile, nshttp_default_profile) anfällige Einstellungen haben und listet alle erbenden Vserver/Services auf.
  • Mehrere Eingabemodi: Lokale Datei, SSH über sshpass oder SSH über paramiko (reines Python).
  • JSON-Ausgabe: --json-Flag für CI/CD-Pipeline-Integration.
  • Quiet-Modus: --quiet zur Anzeige nur anfälliger CVEs.
  • Farbige Ausgabe: ANSI-farbcodierte Terminalausgabe für bessere Lesbarkeit.

Installation

1. Skript klonen oder herunterladen

root@kitploit:~
git clone https://github.com/derekpreston81/CVE_ADC_IOC_2026.git
cd CVE_ADC_IOC_2026

2. Abhängigkeiten installieren (optional, für SSH-Modus)

root@kitploit:~
pip install -r requirements.txt

Hinweis: Das Skript funktioniert für den lokalen Dateimodus nur mit der Python-Standardbibliothek. paramiko wird nur für das Abrufen per SSH benötigt.


Verwendung

Lokale ns.conf-Datei prüfen

root@kitploit:~
python netscaler_cve_checker.py /pfad/zu/ns.conf

Über SSH prüfen (automatische Backend-Erkennung)

root@kitploit:~
python netscaler_cve_checker.py --ssh 192.168.1.1 nsroot password

Das Skript versucht zuerst automatisch sshpass, dann fällt es auf paramiko zurück.

SSH über paramiko erzwingen

root@kitploit:~
python netscaler_cve_checker.py --ssh-paramiko 192.168.1.1 nsroot password

JSON für Automatisierung / CI-CD ausgeben

root@kitploit:~
python netscaler_cve_checker.py --json /pfad/zu/ns.conf

Quiet-Modus – nur anfällige CVEs anzeigen

root@kitploit:~
python netscaler_cve_checker.py --quiet /pfad/zu/ns.conf

NetScaler-Konfiguration abrufen

Option A: Laufende Konfiguration in Datei speichern

Von der NetScaler CLI (oder SSH):

root@kitploit:~
show ns runningconfig > /var/tmp/ns.conf

Dann ns.conf per SCP/SFTP herunterladen und das Prüfskript lokal ausführen.

Option B: Direkt per SSH abrufen

Die Flags --ssh oder --ssh-paramiko verwenden (siehe oben). Das Skript führt show ns runningconfig auf dem Appliance aus und parst die Ausgabe.


Beispielausgabe

root@kitploit:~
================================================================================
  NetScaler CVE Preconditions Checker
  Version: 1.1
================================================================================

[CVE-2026-8451] SAML-IdP-Profil-Konfiguration
  Status: NICHT ANFÄLLIG (Schweregrad: KEINER)
  Vorbedingung: add authentication samlIdPProfile .*
  ✓ Keine passenden Vorbedingungen gefunden.

[CVE-2026-8452] Authentifizierungs-Vserver / Gateway (VPN)-Vserver
  Status: ANFÄLLIG (Schweregrad: HOCH)
  Vorbedingungen:
    - add authentication vserver .* (AAA-Vserver)
    - add vpn vserver .* (Gateway: VPN, ICA Proxy, CVPN, RDP Proxy)
  ⚠ Ergebnisse:
    VPN/Gateway-Vserver (2):
      > add vpn vserver GW_VPN SSL 10.0.0.10 443 -icaOnly ON
      > add vpn vserver RDP_PROXY SSL 10.0.0.11 443
  Empfehlung: AAA- und VPN-Vserver überprüfen. Patches einspielen und Zugriff einschränken.

[CVE-2026-10817] TCP-Profile mit TimeStamp AKTIVIERT
  Status: ANFÄLLIG (Schweregrad: KRITISCH)
  Vorbedingung: TCP-Profile mit -TimeStamp ENABLED
  ⚠ Ergebnisse:
    TCP-Profile mit TimeStamp AKTIVIERT (1):
      > Profil: custom_profile
        Konfig: add ns tcpProfile custom_profile -TimeStamp ENABLED
        Zugehörige Vserver (1):
          - test_server (add lb vserver)
    ⚠ STANDARD-PROFIL (nstcp_default_profile) hat TimeStamp AKTIVIERT!
      Alle Vserver/Services ohne explizites TCP-Profil sind betroffen.
      Standard-betroffene Vserver (15):
        - vs1 (add lb vserver)
        - vs2 (add cs vserver)
        ...
  Empfehlung: TimeStamp in TCP-Profilen deaktivieren, sofern nicht erforderlich.

================================================================================
  ZUSAMMENFASSUNG
================================================================================
  CVE-2026-8451: SICHER
  CVE-2026-8452: ANFÄLLIG
  CVE-2026-8655: SICHER
  CVE-2026-10817: ANFÄLLIG
  CVE-2026-13474: SICHER

  Gesamt geprüfte CVEs: 5
  Anfällig: 2
  Sicher: 3

  HANDLUNGSBEDARF: Ergebnisse oben überprüfen und Hersteller-Patches einspielen.
================================================================================

Fehlerbehebung

Fehler sshpass not found

Installieren Sie sshpass auf Ihrem System oder verwenden Sie stattdessen --ssh-paramiko:

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install sshpass

# RHEL/CentOS/Rocky
sudo yum install sshpass

# macOS
brew install sshpass

paramiko nicht installiert

root@kitploit:~
pip install paramiko

Dann --ssh-paramiko für den SSH-Modus verwenden.

Authentifizierungsfehler

  • Überprüfen Sie, ob Benutzername/Passwort korrekt sind.
  • Stellen Sie sicher, dass die NetScaler-IP/der Hostname erreichbar ist.
  • Prüfen Sie, ob SSH auf dem NetScaler aktiviert ist.

Lizenz

Dieses Skript wird wie besehen zu Sicherheitsbewertungs- und Compliance-Zwecken bereitgestellt. Nutzung auf eigenes Risiko. Überprüfen Sie die Ergebnisse stets anhand der Sicherheitshinweise des Herstellers, bevor Sie Änderungen vornehmen.


Autor

Derek

Tool herunterladen