Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8451 — CVE-2026-8451 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-8451
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHub0xblackash/cve-2026-8451

CVE-2026-8451

CVE-2026-8451

रिपॉजिटरी देखें
1112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-8451 - NetScaler SAML IdP मेमोरी ओवररीड भेद्यता

ChatGPT Image Jul 3, 2026, 05_40_38 PM



एक प्री-ऑथेंटिकेशन मेमोरी खुलासा भेद्यता जो SAML आइडेंटिटी प्रोवाइडर (IdP) के रूप में कॉन्फ़िगर किए गए Citrix NetScaler ADC और NetScaler Gateway को प्रभावित करती है।


✨ अवलोकन

CVE-2026-8451 एक उच्च-गंभीरता वाली मेमोरी खुलासा भेद्यता है जो SAML आइडेंटिटी प्रोवाइडर अनुरोध प्रसंस्करण के दौरान आउट-ऑफ-बाउंड रीड (CWE-125) के कारण होती है।

एक अप्रमाणित हमलावर विशेष रूप से तैयार किए गए SAML अनुरोध भेज सकता है जो मेमोरी ओवररीड को ट्रिगर कर सकता है, जिससे संभावित रूप से संवेदनशील प्रक्रिया मेमोरी उजागर हो सकती है।


📊 भेद्यता स्नैपशॉट

गुणमान
CVECVE-2026-8451
गंभीरता🔴 उच्च
CVSS8.8
CWECWE-125
हमला वेक्टरनेटवर्क
प्रमाणीकरण❌ कोई नहीं
उपयोगकर्ता इंटरैक्शन❌ कोई नहीं
प्रभावित सेवा/saml/login
प्रभावमेमोरी खुलासा
पैच उपलब्ध✅ हाँ

🎯 संभावित प्रभाव

🔐🍪🧠📍⚠️
सत्र डेटाप्रमाणीकरण टोकनप्रक्रिया मेमोरीमेमोरी पतेडॉस

सफल शोषण से निम्नलिखित उजागर हो सकते हैं:

  • प्रमाणीकरण आर्टिफैक्ट्स
  • रनटाइम रहस्य
  • संवेदनशील प्रक्रिया मेमोरी
  • सत्र-संबंधी जानकारी
  • आंतरिक मेमोरी संरचनाएँ

🧩 मूल कारण

Incoming SAML Request
          │
          ▼
 Improper XML Validation
          │
          ▼
 Out-of-Bounds Read
          │
          ▼
 Memory Disclosure

📦 प्रभावित उत्पाद

उत्पादस्थिति
NetScaler ADC✅ प्रभावित
NetScaler Gateway✅ प्रभावित

केवल वे सिस्टम जो SAML आइडेंटिटी प्रोवाइडर (IdP) के रूप में कॉन्फ़िगर किए गए हैं, भेद्यता के शिकार हैं।


✅ निश्चित संस्करण

रिलीज़ शाखानिश्चित संस्करण
14.114.1-72.61
13.113.1-63.18
FIPSनवीनतम
NDcPPनवीनतम

🛡️ शमन

✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts

🔍 पहचान

निम्नलिखित पर नज़र रखें:

  • /saml/login पर अत्यधिक अनुरोध
  • खराब बने XML पेलोड
  • नेटस्केलर का अप्रत्याशित क्रैश
  • प्रमाणीकरण विसंगतियाँ
  • संदिग्ध SAML अभिकथन

📈 शोषण की स्थिति

सार्वजनिक शोधप्रूफ ऑफ कॉन्सेप्टवास्तविक दुनिया में
✅ उपलब्ध🟡 आंशिक❌ कोई पुष्ट रिपोर्ट नहीं
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...

[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)

    Leaked bytes: 312

Hexdump:
  66 6f 6f 62 61 72 00 00  de de de de de de de de   |foobar..........|
  0d 0a 41 75 74 68 65 6e  74 69 63 61 74 69 6f 6e   |..Authentication|
  3a 20 53 65 73 73 69 6f  6e 49 44 3d 78 78 78 78   |: SessionID=xxxx|
  de de de de de de de de  0a 0d 55 73 65 72 2d 41   |..........User-A|
  67 65 6e 74 3a 20 4d 6f  7a 69 6c 6c 61 2f 35 2e   |gent: Mozilla/5.|
  ... (more binary data)

ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.

📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस
  • Citrix सुरक्षा सलाहकार
  • watchTowr Labs अनुसंधान
  • CISA (यदि जोड़ा गया हो)

⚖️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इसमें अनधिकृत पहुंच के लिए शोषण कोड या निर्देश शामिल नहीं हैं। हमेशा उचित प्राधिकरण के साथ सुरक्षा परीक्षण करें।


⭐ समर्थन

यदि आपको यह रिपॉजिटरी उपयोगी लगी, तो इसे ⭐ देने पर विचार करें।

साइबर सुरक्षा समुदाय के लिए बनाया गया

सुरक्षित रहें • जल्दी पैच करें • लगातार बचाव करें

टूल डाउनलोड करें