Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
check-cve-2026-3055-netscaler — Probe de bajo impacto para Citrix NetScaler CVE-2026-3055 (sobrelectura de memoria en SAML IdP) | Kitploit
Herramientas/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de Redes
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

Probe de bajo impacto para Citrix NetScaler CVE-2026-3055 (sobrelectura de memoria en SAML IdP)

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobación de CVE-2026-3055 en SAML IdP de NetScaler

Helper en Python para sondear appliances Citrix NetScaler / NetScaler Gateway en busca de CVE-2026-3055 (sobrelectura de memoria al actuar como proveedor de identidad SAML). La lógica de detección coincide con el informe público de watchTowr Labs.

Requisitos previos

  • Python 3.10+
  • Solo aplica a appliances configurados como IdP SAML. Las puertas de enlace sin ese rol normalmente devuelven 404 en /saml/login; eso significa no aplicable para este CVE, no "a salvo de todos los problemas de NetScaler".

Instalación

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

Uso

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

Opcional:

  • --timeout SECONDS — tiempo de espera HTTP (predeterminado: 10)

La verificación de certificados TLS está deshabilitada intencionalmente (común en appliances de laboratorio o con certificados autofirmados).

Cómo interpretar los resultados

ResultadoSignificado
POTENCIALMENTE VULNERABLELa respuesta incluye la cookie NSC_TASS después del POST manipulado (según watchTowr). Aplicar parche.
PARCHEADOEl cuerpo contiene Parsing of presented Assertion failed (comportamiento parcheado descrito en el artículo).
NO APLICABLESin cookie ni marcador de parcheado (a menudo HTTP 404) — la ruta de IdP SAML no está en uso o la forma de la respuesta es diferente.
INALCANZABLEError de red / tiempo de espera / conexión.

Esta es una verificación activa de bajo impacto (un único POST a /saml/login más un GET a /metadata/samlidp/). Úsala solo en sistemas que estés autorizado a probar.

Referencias

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Aviso de Citrix y versiones parcheadas: sigue las indicaciones del proveedor para tu rama (p. ej. 14.1-66.59+, 13.1-62.23+, como se describe en el artículo).

Licencia

Úsalo bajo tu propio riesgo únicamente para evaluaciones de seguridad autorizadas.

Descargar herramienta