Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
check-cve-2026-3055-netscaler — Probe à faible impact pour Citrix NetScaler CVE-2026-3055 (dépassement de lecture mémoire du fournisseur d'identité SAML) | Kitploit
Outils/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
Scanners de VulnérabilitésExploitationSécurité WebSécurité Réseau
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

Probe à faible impact pour Citrix NetScaler CVE-2026-3055 (dépassement de lecture mémoire du fournisseur d'identité SAML)

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérification CVE-2026-3055 NetScaler SAML IdP

Utilitaire Python pour sonder les appliances Citrix NetScaler / NetScaler Gateway pour CVE-2026-3055 (dépassement de lecture mémoire lors du rôle de fournisseur d'identité SAML). La logique de détection correspond à l'analyse publique de watchTowr Labs.

Prérequis

  • Python 3.10+
  • Ne s'applique qu'aux appliances configurées en tant que IdP SAML. Les passerelles sans ce rôle renvoient généralement une erreur 404 sur /saml/login ; cela signifie non applicable pour cette CVE, pas « à l'abri de tous les problèmes NetScaler ».

Installation

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

Utilisation

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

Optionnel :

  • --timeout SECONDS — délai d'expiration HTTP (défaut : 10)

La vérification du certificat TLS est désactivée intentionnellement (courant pour les appliances de laboratoire / à certificat auto-signé).

Comment interpréter les résultats

RésultatSignification
POTENTIELLEMENT VULNÉRABLELa réponse inclut le cookie NSC_TASS après le POST forgé (selon watchTowr). Corriger.
CORRIGÉLe corps contient Parsing of presented Assertion failed (comportement corrigé dans l'article).
NON APPLICABLEPas de cookie ni de marqueur de correction (souvent HTTP 404) — le chemin IdP SAML n'est pas utilisé ou la forme de la réponse diffère.
INJOIGNABLEErreur réseau / délai d'expiration / erreur de connexion.

Il s'agit d'une vérification active à faible impact (un seul POST vers /saml/login plus un GET vers /metadata/samlidp/). À utiliser uniquement sur des systèmes que vous êtes autorisé à tester.

Références

  • watchTowr : Citrix NetScaler CVE-2026-3055 Memory Overread
  • Avis Citrix et versions corrigées : suivez les recommandations du fournisseur pour votre canal (par ex. 14.1-66.59+, 13.1-62.23+, comme décrit dans l'article).

Licence

À utiliser à vos propres risques, uniquement pour des évaluations de sécurité autorisées.

Télécharger l’outil