Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8451 — CVE-2026-8451 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-8451
メモリフォレンジック脆弱性分析エクスプロイト情報収集ウェブセキュリティ学習と教育
GitHub0xblackash/cve-2026-8451

CVE-2026-8451

CVE-2026-8451

リポジトリを見る
132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-8451 - NetScaler SAML IdP メモリオーバーリード脆弱性

ChatGPT Image Jul 3, 2026, 05_40_38 PM



Citrix NetScaler ADCおよびNetScaler GatewayがSAML Identity Provider (IdP)として構成されている場合に影響を与える、認証前のメモリ開示脆弱性です。


✨ 概要

CVE-2026-8451は、SAML Identity Providerリクエスト処理中にOut-of-Bounds Read (CWE-125) が原因で発生する高重大度のメモリ開示脆弱性です。

認証されていない攻撃者が特別に細工されたSAMLリクエストを送信することで、メモリオーバーリードを引き起こし、機密性の高いプロセスメモリを露出させる可能性があります。


📊 脆弱性の概要


🎯 潜在的な影響

🔐🍪🧠📍⚠️
セッションデータ認証トークンプロセスメモリメモリアドレスDoS

悪用に成功すると、以下が露出する可能性があります:

  • 認証アーティファクト
  • 実行時シークレット
  • 機密プロセスメモリ
  • セッション関連情報
  • 内部メモリ構造

🧩 根本原因

root@kitploit:~
Incoming SAML Request
          │
          ▼
 Improper XML Validation
          │
          ▼
 Out-of-Bounds Read
          │
          ▼
 Memory Disclosure

📦 影響を受ける製品

製品ステータス
NetScaler ADC✅ 影響あり
NetScaler Gateway✅ 影響あり

SAML Identity Provider (IdP)として構成されたシステムのみが脆弱です。


✅ 修正済みバージョン

リリースブランチ修正バージョン
14.114.1-72.61
13.113.1-63.18
FIPSLatest
NDcPPLatest

🛡️ 緩和策

root@kitploit:~
✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts

🔍 検出

以下を監視:

  • /saml/login への過剰なリクエスト
  • 不正なXMLペイロード
  • NetScalerの予期しないクラッシュ
  • 認証の異常
  • 不審なSAMLアサーション

📈 悪用状況

公開研究概念実証実際の攻撃
✅ 利用可能🟡 部分的❌ 確認された報告なし
root@kitploit:~
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...

[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)

    Leaked bytes: 312

Hexdump:
  66 6f 6f 62 61 72 00 00  de de de de de de de de   |foobar..........|
  0d 0a 41 75 74 68 65 6e  74 69 63 61 74 69 6f 6e   |..Authentication|
  3a 20 53 65 73 73 69 6f  6e 49 44 3d 78 78 78 78   |: SessionID=xxxx|
  de de de de de de de de  0a 0d 55 73 65 72 2d 41   |..........User-A|
  67 65 6e 74 3a 20 4d 6f  7a 69 6c 6c 61 2f 35 2e   |gent: Mozilla/5.|
  ... (more binary data)

ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.

📚 参考文献

  • NIST National Vulnerability Database
  • Citrix Security Advisory
  • watchTowr Labs Research
  • CISA (追加された場合)

⚖️ 免責事項

このリポジトリは教育、防御、およびサイバーセキュリティ研究目的のみで提供されています。不正アクセスのためのエクスプロイトコードや手順は含まれていません。適切な許可を得てセキュリティテストを常に行ってください。


⭐ サポート

このリポジトリが役立った場合は、⭐ をお願いします。

安全を確保 • 早期にパッチ適用 • 継続的に防御

ツールをダウンロード
プロパティ値
CVECVE-2026-8451
重大度🔴 High
CVSS8.8
CWECWE-125
攻撃ベクトルNetwork
認証❌ なし
ユーザー操作❌ なし
影響を受けるサービス/saml/login
影響Memory Disclosure
パッチ有無✅ はい