Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
check-cve-2026-3055-netscaler — Probe a basso impatto per Citrix NetScaler CVE-2026-3055 (overread della memoria dell'IdP SAML) | Kitploit
Strumenti/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di Rete
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

Probe a basso impatto per Citrix NetScaler CVE-2026-3055 (overread della memoria dell'IdP SAML)

Vedi Repository
1611 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Verifica CVE-2026-3055 NetScaler SAML IdP

Helper Python per sondare appliance Citrix NetScaler / NetScaler Gateway per CVE-2026-3055 (overread di memoria quando agisce come SAML Identity Provider). La logica di rilevamento corrisponde al write-up pubblico di watchTowr Labs.

Prerequisiti

  • Python 3.10+
  • Si applica solo ad appliance configurati come SAML IdP. I gateway senza quel ruolo tipicamente restituiscono 404 su /saml/login; ciò significa non applicabile per questa CVE, non "al sicuro da tutti i problemi NetScaler".

Installazione

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

Opzionale:

  • --timeout SECONDS — timeout HTTP (predefinito: 10)

La verifica del certificato TLS è disabilitata intenzionalmente (comune per appliance di laboratorio/con certificati autofirmati).

Come interpretare i risultati

EsitoSignificato
POTENZIALMENTE VULNERABILELa risposta include il cookie NSC_TASS dopo il POST costruito (secondo watchTowr). Applicare la patch.
PATCHATOIl corpo contiene Parsing of presented Assertion failed (comportamento patchato nell'articolo).
NON APPLICABILENessun cookie e nessun marcatore di patch (spesso HTTP 404) — il percorso SAML IdP non è in uso o la forma della risposta è diversa.
IRRAGGIUNGIBILEErrore di rete / timeout / connessione.

Si tratta di una verifica attiva a basso impatto (un singolo POST a /saml/login più un GET a /metadata/samlidp/). Utilizzare solo su sistemi su cui sei autorizzato a testare.

Riferimenti

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Advisory Citrix e build patchate: seguire le indicazioni del vendor per il proprio canale (es. 14.1-66.59+, 13.1-62.23+, come descritto nell'articolo).

Licenza

Utilizzare a proprio rischio esclusivamente per valutazioni di sicurezza autorizzate.

Scarica lo strumento