Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
check-cve-2026-3055-netscaler — कम-प्रभाव वाला प्रोब Citrix NetScaler CVE-2026-3055 (SAML IdP मेमोरी ओवररीड) के लिए | Kitploit
उपकरण/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
भेद्यता स्कैनरशोषणवेब सुरक्षानेटवर्क सुरक्षा
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

कम-प्रभाव वाला प्रोब Citrix NetScaler CVE-2026-3055 (SAML IdP मेमोरी ओवररीड) के लिए

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3055 NetScaler SAML IdP जाँच

Citrix NetScaler / NetScaler Gateway उपकरणों में CVE-2026-3055 (SAML Identity Provider के रूप में कार्य करते समय मेमोरी ओवररीड) की जाँच के लिए Python सहायक उपकरण। पहचान तर्क watchTowr Labs के सार्वजनिक लेख से मेल खाता है।

पूर्वापेक्षाएँ

  • Python 3.10+
  • केवल उन उपकरणों पर लागू होता है जो SAML IdP के रूप में कॉन्फ़िगर किए गए हैं। जिन गेटवे की यह भूमिका नहीं है, वे आमतौर पर /saml/login पर 404 लौटाते हैं; इसका मतलब है कि यह CVE लागू नहीं है, "सभी NetScaler समस्याओं से सुरक्षित" नहीं।

इंस्टॉलेशन

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

उपयोग

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

वैकल्पिक:

  • --timeout SECONDS — HTTP टाइमआउट (डिफ़ॉल्ट: 10)

TLS प्रमाणपत्र सत्यापन जानबूझकर अक्षम किया गया है (लैब/सेल्फ-साइन्ड उपकरणों के लिए सामान्य)।

परिणाम कैसे पढ़ें

परिणामअर्थ
संभावित रूप से कमज़ोरक्राफ्टेड POST के बाद प्रतिक्रिया में NSC_TASS कुकी शामिल है (watchTowr के अनुसार)। पैच करें।
पैच किया गयाबॉडी में Parsing of presented Assertion failed शामिल है (लेख में पैच किया गया व्यवहार)।
लागू नहींकोई कुकी नहीं और कोई पैच मार्कर नहीं (अक्सर HTTP 404) — SAML IdP पथ उपयोग में नहीं या अलग प्रतिक्रिया स्वरूप।
अगम्यनेटवर्क / टाइमआउट / कनेक्शन त्रुटि।

यह एक कम-प्रभाव वाली सक्रिय जाँच है (/saml/login पर एक POST और /metadata/samlidp/ पर एक GET)। केवल उन सिस्टमों पर उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।

संदर्भ

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Citrix सलाह और पैच किए गए बिल्ड: अपने ट्रैक के लिए विक्रेता मार्गदर्शन का पालन करें (जैसे 14.1-66.59+, 13.1-62.23+, जैसा कि लेख में वर्णित है)।

लाइसेंस

केवल अधिकृत सुरक्षा मूल्यांकन के लिए अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें