
कम-प्रभाव वाला प्रोब Citrix NetScaler CVE-2026-3055 (SAML IdP मेमोरी ओवररीड) के लिए
Citrix NetScaler / NetScaler Gateway उपकरणों में CVE-2026-3055 (SAML Identity Provider के रूप में कार्य करते समय मेमोरी ओवररीड) की जाँच के लिए Python सहायक उपकरण। पहचान तर्क watchTowr Labs के सार्वजनिक लेख से मेल खाता है।
/saml/login पर 404 लौटाते हैं; इसका मतलब है कि यह CVE लागू नहीं है, "सभी NetScaler समस्याओं से सुरक्षित" नहीं।cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
वैकल्पिक:
--timeout SECONDS — HTTP टाइमआउट (डिफ़ॉल्ट: 10)TLS प्रमाणपत्र सत्यापन जानबूझकर अक्षम किया गया है (लैब/सेल्फ-साइन्ड उपकरणों के लिए सामान्य)।
| परिणाम | अर्थ |
|---|---|
| संभावित रूप से कमज़ोर | क्राफ्टेड POST के बाद प्रतिक्रिया में NSC_TASS कुकी शामिल है (watchTowr के अनुसार)। पैच करें। |
| पैच किया गया | बॉडी में Parsing of presented Assertion failed शामिल है (लेख में पैच किया गया व्यवहार)। |
| लागू नहीं | कोई कुकी नहीं और कोई पैच मार्कर नहीं (अक्सर HTTP 404) — SAML IdP पथ उपयोग में नहीं या अलग प्रतिक्रिया स्वरूप। |
| अगम्य | नेटवर्क / टाइमआउट / कनेक्शन त्रुटि। |
यह एक कम-प्रभाव वाली सक्रिय जाँच है (/saml/login पर एक POST और /metadata/samlidp/ पर एक GET)। केवल उन सिस्टमों पर उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।
केवल अधिकृत सुरक्षा मूल्यांकन के लिए अपने जोखिम पर उपयोग करें।