Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_ADC_IOC_2026 — Citrix NetScaler CVE Preconditions Checker come da CTX696604 | CVE supportate: CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 e CVE-2026-13474 | Kitploit
Strumenti/GitHubGitHub/derekpreston81/cve_adc_ioc_2026
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza di ReteDevSecOps
GitHubderekpreston81/cve_adc_ioc_2026

CVE_ADC_IOC_2026

Citrix NetScaler CVE Preconditions Checker come da CTX696604 | CVE supportate: CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 e CVE-2026-13474

Vedi RepositorySito web
2142 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE_ADC_IOC_2026

Controllore precondizioni CVE per NetScaler

Autore: Derek

Uno script Python per ispezionare i file di configurazione NetScaler (ns.conf) e determinare se un'appliance soddisfa le precondizioni per specifiche CVE. Lo script analizza la configurazione in esecuzione o i file di configurazione salvati e segnala configurazioni vulnerabili con risultati dettagliati.


CVE supportate

CVEDescrizionePrecondizione verificata
CVE-2026-8451Profilo SAML IdPadd authentication samlIdPProfile .*
CVE-2026-8452Vserver di autenticazione / Gatewayadd authentication vserver .* oppure add vpn vserver .*
CVE-2026-8655Oracle/DNS LB + ricorsione DNSOracle LB, vserver DNS/DOT, SSL+DNSoverHTTPS, risoluzione DNS ricorsiva
CVE-2026-10817TCP TimeStamp abilitatoProfili TCP con -TimeStamp ENABLED, traccia il mapping profilo-vserver/servizio, gestisce l'ereditarietà del profilo predefinito
CVE-2026-13474HTTP/2 abilitatoProfili HTTP con -http2 ENABLED, traccia il mapping profilo-vserver, gestisce l'ereditarietà del profilo predefinito

Caratteristiche

  • Mapping profilo-vserver/servizio: Per CVE-2026-10817 e CVE-2026-13474, traccia quali vserver e servizi utilizzano profili vulnerabili.
  • Gestione dei profili predefiniti: Rileva quando i profili predefiniti (nstcp_default_profile, nshttp_default_profile) hanno impostazioni vulnerabili ed elenca tutti i vserver/servizi che li ereditano.
  • Modalità di input multiple: File locale, SSH tramite sshpass o SSH tramite paramiko (Python puro).
  • Output JSON: flag --json per l'integrazione con pipeline CI/CD.
  • Modalità silenziosa: --quiet per mostrare solo le CVE vulnerabili.
  • Output colorato: Output terminale con colori ANSI per una lettura facilitata.

Installazione

1. Clona o scarica lo script

root@kitploit:~
git clone https://github.com/derekpreston81/CVE_ADC_IOC_2026.git
cd CVE_ADC_IOC_2026

2. Installa le dipendenze (opzionale, per la modalità SSH)

root@kitploit:~
pip install -r requirements.txt

Nota: Lo script funziona solo con la libreria standard di Python per la modalità file locale. paramiko è richiesto solo per il recupero via SSH.


Utilizzo

Controlla un file ns.conf locale

root@kitploit:~
python netscaler_cve_checker.py /path/to/ns.conf

Controlla via SSH (rilevamento automatico del backend)

root@kitploit:~
python netscaler_cve_checker.py --ssh 192.168.1.1 nsroot password

Lo script proverà automaticamente sshpass prima, poi ripiegherà su paramiko.

Forza SSH tramite paramiko

root@kitploit:~
python netscaler_cve_checker.py --ssh-paramiko 192.168.1.1 nsroot password

Output JSON per automazione / CI-CD

root@kitploit:~
python netscaler_cve_checker.py --json /path/to/ns.conf

Modalità silenziosa — mostra solo le CVE vulnerabili

root@kitploit:~
python netscaler_cve_checker.py --quiet /path/to/ns.conf

Ottenere la configurazione NetScaler

Opzione A: Salva la configurazione in esecuzione in un file

Dalla CLI NetScaler (o SSH):

root@kitploit:~
show ns runningconfig > /var/tmp/ns.conf

Quindi scarica ns.conf tramite SCP/SFTP ed esegui il checker localmente.

Opzione B: Recupera direttamente via SSH

Usa i flag --ssh o --ssh-paramiko (vedi sopra). Lo script esegue show ns runningconfig sull'appliance e analizza l'output.


Output di esempio

root@kitploit:~
================================================================================
  NetScaler CVE Preconditions Checker
  Version: 1.1
================================================================================

[CVE-2026-8451] SAML IdP Profile Configuration
  Status: NOT VULNERABLE (Severity: NONE)
  Precondition: add authentication samlIdPProfile .*
  ✓ No matching preconditions found.

[CVE-2026-8452] Authentication Vserver / Gateway (VPN) Vserver
  Status: VULNERABLE (Severity: HIGH)
  Preconditions:
    - add authentication vserver .* (AAA Vserver)
    - add vpn vserver .* (Gateway: VPN, ICA Proxy, CVPN, RDP Proxy)
  ⚠ Findings:
    VPN/Gateway Vservers (2):
      > add vpn vserver GW_VPN SSL 10.0.0.10 443 -icaOnly ON
      > add vpn vserver RDP_PROXY SSL 10.0.0.11 443
  Recommendation: Review AAA and VPN vservers. Apply patches and restrict access.

[CVE-2026-10817] TCP Profiles with TimeStamp ENABLED
  Status: VULNERABLE (Severity: CRITICAL)
  Precondition: TCP profiles with -TimeStamp ENABLED
  ⚠ Findings:
    TCP Profiles with TimeStamp ENABLED (1):
      > Profile: custom_profile
        Config: add ns tcpProfile custom_profile -TimeStamp ENABLED
        Attached Vservers (1):
          - test_server (add lb vserver)
    ⚠ DEFAULT PROFILE (nstcp_default_profile) has TimeStamp ENABLED!
      All vservers/services without explicit TCP profile are impacted.
      Default-impacted Vservers (15):
        - vs1 (add lb vserver)
        - vs2 (add cs vserver)
        ...
  Recommendation: Disable TimeStamp on TCP profiles unless required.

================================================================================
  SUMMARY
================================================================================
  CVE-2026-8451: SAFE
  CVE-2026-8452: VULNERABLE
  CVE-2026-8655: SAFE
  CVE-2026-10817: VULNERABLE
  CVE-2026-13474: SAFE

  Total CVEs checked: 5
  Vulnerable: 2
  Safe: 3

  ACTION REQUIRED: Review findings above and apply vendor patches.
================================================================================

Risoluzione dei problemi

Errore sshpass not found

Installa sshpass sul tuo sistema oppure usa --ssh-paramiko:

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install sshpass

# RHEL/CentOS/Rocky
sudo yum install sshpass

# macOS
brew install sshpass

paramiko non installato

root@kitploit:~
pip install paramiko

Quindi usa --ssh-paramiko per la modalità SSH.

Errori di autenticazione

  • Verifica che nome utente/password siano corretti.
  • Assicurati che l'IP/hostname NetScaler sia raggiungibile.
  • Controlla che SSH sia abilitato sul NetScaler.

Licenza

Questo script è fornito così com'è per scopi di valutazione della sicurezza e conformità. Utilizzalo a tuo rischio. Valida sempre i risultati rispetto agli advisory di sicurezza del vendor prima di applicare modifiche.


Autore

Derek

Scarica lo strumento