Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
脆弱性スキャナーエクスプロイトウェブセキュリティネットワークセキュリティ
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

低影響のプローブ:Citrix NetScaler CVE-2026-3055(SAML IdP メモリ過剰読み取り)

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3055 NetScaler SAML IdP チェック

Citrix NetScaler / NetScaler Gateway アプライアンスが CVE-2026-3055(SAML Identity Provider として動作する際のメモリ過剰読み取り)に該当するかを調査するための Python ヘルパーです。検出ロジックは watchTowr Labs の公開記事に準拠しています。

前提条件

  • Python 3.10+
  • SAML IdP として構成されているアプライアンスにのみ適用されます。その役割を持たないゲートウェイは通常 /saml/login に対して 404 を返します。これはこの CVE には該当しないことを意味し、「すべての NetScaler の問題に対して安全」という意味ではありません。

インストール

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

使用方法

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

オプション:

  • --timeout SECONDS — HTTP タイムアウト(デフォルト: 10)

TLS 証明書の検証は意図的に無効にされています(ラボや自己署名アプライアンスで一般的です)。

結果の読み方

結果意味
POTENTIALLY VULNERABLE細工した POST の後にレスポンスに NSC_TASS クッキーが含まれる(watchTowr による)。パッチを適用してください。
PATCHEDボディに Parsing of presented Assertion failed が含まれる(記事内のパッチ適用後の動作)。
NOT APPLICABLEクッキーもパッチ適用マーカーもない(多くの場合 HTTP 404)— SAML IdP パスが使用されていないか、レスポンス形式が異なる。
UNREACHABLEネットワーク / タイムアウト / 接続エラー。

これは影響の少ないアクティブチェックです(/saml/login への単一の POST と /metadata/samlidp/ への GET)。テストを許可されたシステムでのみ使用してください。

参考情報

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Citrix のアドバイザリとパッチ適用済みビルド: お使いのトラックのベンダーガイダンスに従ってください(例: 記事に記載されている 14.1-66.59+、13.1-62.23+)。

ライセンス

許可されたセキュリティ評価の目的でのみ、自己責任で使用してください。

ツールをダウンロード