
Probe de bajo impacto para Citrix NetScaler CVE-2026-3055 (sobrelectura de memoria en SAML IdP)
Helper en Python para sondear appliances Citrix NetScaler / NetScaler Gateway en busca de CVE-2026-3055 (sobrelectura de memoria al actuar como proveedor de identidad SAML). La lógica de detección coincide con el informe público de watchTowr Labs.
/saml/login; eso significa no aplicable para este CVE, no "a salvo de todos los problemas de NetScaler".cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
Opcional:
--timeout SECONDS — tiempo de espera HTTP (predeterminado: 10)La verificación de certificados TLS está deshabilitada intencionalmente (común en appliances de laboratorio o con certificados autofirmados).
| Resultado | Significado |
|---|---|
| POTENCIALMENTE VULNERABLE | La respuesta incluye la cookie NSC_TASS después del POST manipulado (según watchTowr). Aplicar parche. |
| PARCHEADO | El cuerpo contiene Parsing of presented Assertion failed (comportamiento parcheado descrito en el artículo). |
| NO APLICABLE | Sin cookie ni marcador de parcheado (a menudo HTTP 404) — la ruta de IdP SAML no está en uso o la forma de la respuesta es diferente. |
| INALCANZABLE | Error de red / tiempo de espera / conexión. |
Esta es una verificación activa de bajo impacto (un único POST a /saml/login más un GET a /metadata/samlidp/). Úsala solo en sistemas que estés autorizado a probar.
Úsalo bajo tu propio riesgo únicamente para evaluaciones de seguridad autorizadas.