Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xblackash/cve-2026-8451
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHub0xblackash/cve-2026-8451

CVE-2026-8451

CVE-2026-8451

रिपॉजिटरी देखें
132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-8451 - NetScaler SAML IdP मेमोरी ओवररीड भेद्यता

ChatGPT Image Jul 3, 2026, 05_40_38 PM



एक प्री-ऑथेंटिकेशन मेमोरी खुलासा भेद्यता जो SAML आइडेंटिटी प्रोवाइडर (IdP) के रूप में कॉन्फ़िगर किए गए Citrix NetScaler ADC और NetScaler Gateway को प्रभावित करती है।


✨ अवलोकन

CVE-2026-8451 एक उच्च-गंभीरता वाली मेमोरी खुलासा भेद्यता है जो SAML आइडेंटिटी प्रोवाइडर अनुरोध प्रसंस्करण के दौरान आउट-ऑफ-बाउंड रीड (CWE-125) के कारण होती है।

एक अप्रमाणित हमलावर विशेष रूप से तैयार किए गए SAML अनुरोध भेज सकता है जो मेमोरी ओवररीड को ट्रिगर कर सकता है, जिससे संभावित रूप से संवेदनशील प्रक्रिया मेमोरी उजागर हो सकती है।


📊 भेद्यता स्नैपशॉट


🎯 संभावित प्रभाव

🔐🍪🧠📍⚠️
सत्र डेटाप्रमाणीकरण टोकनप्रक्रिया मेमोरीमेमोरी पतेडॉस

सफल शोषण से निम्नलिखित उजागर हो सकते हैं:

  • प्रमाणीकरण आर्टिफैक्ट्स
  • रनटाइम रहस्य
  • संवेदनशील प्रक्रिया मेमोरी
  • सत्र-संबंधी जानकारी
  • आंतरिक मेमोरी संरचनाएँ

🧩 मूल कारण

root@kitploit:~
Incoming SAML Request
          │
          ▼
 Improper XML Validation
          │
          ▼
 Out-of-Bounds Read
          │
          ▼
 Memory Disclosure

📦 प्रभावित उत्पाद

उत्पादस्थिति
NetScaler ADC✅ प्रभावित
NetScaler Gateway✅ प्रभावित

केवल वे सिस्टम जो SAML आइडेंटिटी प्रोवाइडर (IdP) के रूप में कॉन्फ़िगर किए गए हैं, भेद्यता के शिकार हैं।


✅ निश्चित संस्करण

रिलीज़ शाखानिश्चित संस्करण
14.114.1-72.61
13.113.1-63.18
FIPSनवीनतम
NDcPPनवीनतम

🛡️ शमन

root@kitploit:~
✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts

🔍 पहचान

निम्नलिखित पर नज़र रखें:

  • /saml/login पर अत्यधिक अनुरोध
  • खराब बने XML पेलोड
  • नेटस्केलर का अप्रत्याशित क्रैश
  • प्रमाणीकरण विसंगतियाँ
  • संदिग्ध SAML अभिकथन

📈 शोषण की स्थिति

सार्वजनिक शोधप्रूफ ऑफ कॉन्सेप्टवास्तविक दुनिया में
✅ उपलब्ध🟡 आंशिक❌ कोई पुष्ट रिपोर्ट नहीं
root@kitploit:~
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...

[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)

    Leaked bytes: 312

Hexdump:
  66 6f 6f 62 61 72 00 00  de de de de de de de de   |foobar..........|
  0d 0a 41 75 74 68 65 6e  74 69 63 61 74 69 6f 6e   |..Authentication|
  3a 20 53 65 73 73 69 6f  6e 49 44 3d 78 78 78 78   |: SessionID=xxxx|
  de de de de de de de de  0a 0d 55 73 65 72 2d 41   |..........User-A|
  67 65 6e 74 3a 20 4d 6f  7a 69 6c 6c 61 2f 35 2e   |gent: Mozilla/5.|
  ... (more binary data)

ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.

📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस
  • Citrix सुरक्षा सलाहकार
  • watchTowr Labs अनुसंधान
  • CISA (यदि जोड़ा गया हो)

⚖️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इसमें अनधिकृत पहुंच के लिए शोषण कोड या निर्देश शामिल नहीं हैं। हमेशा उचित प्राधिकरण के साथ सुरक्षा परीक्षण करें।


⭐ समर्थन

यदि आपको यह रिपॉजिटरी उपयोगी लगी, तो इसे ⭐ देने पर विचार करें।

साइबर सुरक्षा समुदाय के लिए बनाया गया

सुरक्षित रहें • जल्दी पैच करें • लगातार बचाव करें

टूल डाउनलोड करें
गुणमान
CVECVE-2026-8451
गंभीरता🔴 उच्च
CVSS8.8
CWECWE-125
हमला वेक्टरनेटवर्क
प्रमाणीकरण❌ कोई नहीं
उपयोगकर्ता इंटरैक्शन❌ कोई नहीं
प्रभावित सेवा/saml/login
प्रभावमेमोरी खुलासा
पैच उपलब्ध✅ हाँ