
低影響のプローブ:Citrix NetScaler CVE-2026-3055(SAML IdP メモリ過剰読み取り)
Citrix NetScaler / NetScaler Gateway アプライアンスが CVE-2026-3055(SAML Identity Provider として動作する際のメモリ過剰読み取り)に該当するかを調査するための Python ヘルパーです。検出ロジックは watchTowr Labs の公開記事に準拠しています。
/saml/login に対して 404 を返します。これはこの CVE には該当しないことを意味し、「すべての NetScaler の問題に対して安全」という意味ではありません。cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
オプション:
--timeout SECONDS — HTTP タイムアウト(デフォルト: 10)TLS 証明書の検証は意図的に無効にされています(ラボや自己署名アプライアンスで一般的です)。
| 結果 | 意味 |
|---|---|
| POTENTIALLY VULNERABLE | 細工した POST の後にレスポンスに NSC_TASS クッキーが含まれる(watchTowr による)。パッチを適用してください。 |
| PATCHED | ボディに Parsing of presented Assertion failed が含まれる(記事内のパッチ適用後の動作)。 |
| NOT APPLICABLE | クッキーもパッチ適用マーカーもない(多くの場合 HTTP 404)— SAML IdP パスが使用されていないか、レスポンス形式が異なる。 |
| UNREACHABLE | ネットワーク / タイムアウト / 接続エラー。 |
これは影響の少ないアクティブチェックです(/saml/login への単一の POST と /metadata/samlidp/ への GET)。テストを許可されたシステムでのみ使用してください。
許可されたセキュリティ評価の目的でのみ、自己責任で使用してください。