
Probe a basso impatto per Citrix NetScaler CVE-2026-3055 (overread della memoria dell'IdP SAML)
Helper Python per sondare appliance Citrix NetScaler / NetScaler Gateway per CVE-2026-3055 (overread di memoria quando agisce come SAML Identity Provider). La logica di rilevamento corrisponde al write-up pubblico di watchTowr Labs.
/saml/login; ciò significa non applicabile per questa CVE, non "al sicuro da tutti i problemi NetScaler".cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
Opzionale:
--timeout SECONDS — timeout HTTP (predefinito: 10)La verifica del certificato TLS è disabilitata intenzionalmente (comune per appliance di laboratorio/con certificati autofirmati).
| Esito | Significato |
|---|---|
| POTENZIALMENTE VULNERABILE | La risposta include il cookie NSC_TASS dopo il POST costruito (secondo watchTowr). Applicare la patch. |
| PATCHATO | Il corpo contiene Parsing of presented Assertion failed (comportamento patchato nell'articolo). |
| NON APPLICABILE | Nessun cookie e nessun marcatore di patch (spesso HTTP 404) — il percorso SAML IdP non è in uso o la forma della risposta è diversa. |
| IRRAGGIUNGIBILE | Errore di rete / timeout / connessione. |
Si tratta di una verifica attiva a basso impatto (un singolo POST a /saml/login più un GET a /metadata/samlidp/). Utilizzare solo su sistemi su cui sei autorizzato a testare.
Utilizzare a proprio rischio esclusivamente per valutazioni di sicurezza autorizzate.