Indicateurs de compromission et conseils de recherche pour CVE-2026-88771, une injection de commande non authentifiée dans Citrix NetScaler ADC et Gateway, couvrant les artefacts d'hôte, de réseau et de C2.
Indicateurs de compromission (IoC) observés par watchTowr Intel lors de l'exploitation active de CVE-2026-88771, une vulnérabilité d'injection de commande non authentifiée dans Citrix NetScaler ADC et NetScaler Gateway.
Les indicateurs de ce dépôt ont été capturés sur notre réseau de capteurs composé d'appliances NetScaler réelles, et sont partagés pour aider les défenseurs à traquer l'exploitation et les activités post-exploitation dans leurs propres environnements.