Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
check-cve-2026-3055-netscaler — Low-impact-Sonde für Citrix NetScaler CVE-2026-3055 (SAML-IdP-Speicherüberlesen) | Kitploit
Tools/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
SchwachstellenscannerExploitationWebsicherheitNetzwerksicherheit
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

Low-impact-Sonde für Citrix NetScaler CVE-2026-3055 (SAML-IdP-Speicherüberlesen)

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3055 NetScaler SAML IdP-Check

Python-Helfer zum Untersuchen von Citrix NetScaler / NetScaler Gateway Appliances auf CVE-2026-3055 (Speicher-Overread bei Verwendung als SAML Identity Provider). Die Erkennungslogik entspricht dem öffentlichen Write-up von watchTowr Labs.

Voraussetzungen

  • Python 3.10+
  • Gilt nur für Appliances, die als SAML IdP konfiguriert sind. Gateways ohne diese Rolle liefern typischerweise 404 auf /saml/login; das bedeutet nicht anwendbar für diese CVE, nicht „sicher vor allen NetScaler-Problemen“.

Installation

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

Verwendung

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

Optional:

  • --timeout SEKUNDEN — HTTP-Timeout (Standard: 10)

Die TLS-Zertifikatsprüfung ist absichtlich deaktiviert (üblich für Labor-/selbstsignierte Appliances).

So lesen Sie die Ergebnisse

ErgebnisBedeutung
POTENTIELL VERWUNDBARAntwort enthält das NSC_TASS-Cookie nach dem präparierten POST (laut watchTowr). Patchen.
GEPATCHTBody enthält Parsing of presented Assertion failed (gepatchtes Verhalten im Artikel).
NICHT ANWENDBARKein Cookie und kein Patch-Marker (häufig HTTP 404) — SAML-IdP-Pfad nicht in Verwendung oder andere Antwortstruktur.
NICHT ERREICHBARNetzwerk-/Timeout-/Verbindungsfehler.

Dies ist ein aktiver Check mit geringer Auswirkung (ein einzelner POST auf /saml/login plus ein GET auf /metadata/samlidp/). Verwenden Sie ihn nur auf Systemen, die Sie testen dürfen.

Referenzen

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Citrix-Advisory und gepatchte Builds: Befolgen Sie die Herstellerhinweise für Ihren Track (z. B. 14.1-66.59+, 13.1-62.23+, wie im Artikel beschrieben).

Lizenz

Nutzung auf eigene Verantwortung ausschließlich für autorisierte Sicherheitsbewertungen.

Tool herunterladen