
Indikatoren für Kompromittierung und Hunting-Hinweise für CVE-2026-88771, eine unauthentifizierte Command Injection in Citrix NetScaler ADC und Gateway, die Host-, Netzwerk- und C2-Artefakte abdeckt.
Indicators of Compromise (IoCs), die von watchTowr Intel während der In-the-Wild-Ausnutzung von CVE-2026-88771 beobachtet wurden, einer nicht authentifizierten Command-Injection-Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway.
Die Indikatoren in diesem Repository wurden über unser Sensornetzwerk aus echten NetScaler-Appliances erfasst und werden geteilt, um Verteidigern bei der Suche nach Ausnutzungs- und Post-Exploitation-Aktivitäten in ihren eigenen Umgebungen zu helfen.