
Probe à faible impact pour Citrix NetScaler CVE-2026-3055 (dépassement de lecture mémoire du fournisseur d'identité SAML)
Utilitaire Python pour sonder les appliances Citrix NetScaler / NetScaler Gateway pour CVE-2026-3055 (dépassement de lecture mémoire lors du rôle de fournisseur d'identité SAML). La logique de détection correspond à l'analyse publique de watchTowr Labs.
/saml/login ; cela signifie non applicable pour cette CVE, pas « à l'abri de tous les problèmes NetScaler ».cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
Optionnel :
--timeout SECONDS — délai d'expiration HTTP (défaut : 10)La vérification du certificat TLS est désactivée intentionnellement (courant pour les appliances de laboratoire / à certificat auto-signé).
| Résultat | Signification |
|---|---|
| POTENTIELLEMENT VULNÉRABLE | La réponse inclut le cookie NSC_TASS après le POST forgé (selon watchTowr). Corriger. |
| CORRIGÉ | Le corps contient Parsing of presented Assertion failed (comportement corrigé dans l'article). |
| NON APPLICABLE | Pas de cookie ni de marqueur de correction (souvent HTTP 404) — le chemin IdP SAML n'est pas utilisé ou la forme de la réponse diffère. |
| INJOIGNABLE | Erreur réseau / délai d'expiration / erreur de connexion. |
Il s'agit d'une vérification active à faible impact (un seul POST vers /saml/login plus un GET vers /metadata/samlidp/). À utiliser uniquement sur des systèmes que vous êtes autorisé à tester.
À utiliser à vos propres risques, uniquement pour des évaluations de sécurité autorisées.