Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-8451 — CVE-2026-8451 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-8451
Memory ForensicsVulnerability AnalysisExploitationInformation GatheringWeb SecurityLearning & Education
GitHub0xblackash/cve-2026-8451

CVE-2026-8451

CVE-2026-8451

저장소 보기
1112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-8451 - NetScaler SAML IdP 메모리 초과 읽기 취약점

ChatGPT Image Jul 3, 2026, 05_40_38 PM



인증 전 메모리 노출 취약점으로, Citrix NetScaler ADC 및 NetScaler Gateway가 SAML IdP(Identity Provider)로 구성된 경우 영향을 받습니다.


✨ 개요

CVE-2026-8451은 SAML IdP 요청 처리 중 **Out-of-Bounds Read(CWE-125)**로 인한 높은 심각도 메모리 노출 취약점입니다.

인증되지 않은 공격자가 특수하게 조작된 SAML 요청을 보내 메모리 초과 읽기를 유발하여 민감한 프로세스 메모리를 노출시킬 수 있습니다.


📊 취약점 요약

속성값
CVECVE-2026-8451
심각도🔴 높음
CVSS8.8
CWECWE-125
공격 벡터네트워크
인증❌ 필요 없음
사용자 상호작용❌ 필요 없음
영향받는 서비스/saml/login
영향메모리 노출
패치 가능✅ 예

🎯 잠재적 영향

🔐🍪🧠📍⚠️
세션 데이터인증 토큰프로세스 메모리메모리 주소DoS

성공적인 악용 시 다음이 노출될 수 있습니다:

  • 인증 아티팩트
  • 런타임 비밀
  • 민감한 프로세스 메모리
  • 세션 관련 정보
  • 내부 메모리 구조

🧩 근본 원인

Incoming SAML Request
          │
          ▼
 Improper XML Validation
          │
          ▼
 Out-of-Bounds Read
          │
          ▼
 Memory Disclosure

📦 영향받는 제품

제품상태
NetScaler ADC✅ 영향 있음
NetScaler Gateway✅ 영향 있음

SAML IdP(Identity Provider)로 구성된 시스템만 취약합니다.


✅ 수정된 버전

릴리스 브랜치수정 버전
14.114.1-72.61
13.113.1-63.18
FIPS최신
NDcPP최신

🛡️ 완화 조치

✔ Upgrade Immediately
✔ Disable SAML IdP if Unused
✔ Restrict Internet Exposure
✔ Monitor /saml/login
✔ Review Authentication Logs
✔ Deploy IDS/IPS Signatures
✔ Detect Memory Disclosure Attempts

🔍 탐지

다음 사항을 모니터링하세요:

  • /saml/login에 대한 과도한 요청
  • 비정상적인 XML 페이로드
  • 예상치 못한 NetScaler 충돌
  • 인증 이상 징후
  • 의심스러운 SAML 어설션

📈 악용 현황

공개 연구개념 증명실제 악용
✅ 가능🟡 부분적❌ 확인된 사례 없음
[+] CVE-2026-8451 PoC - Ashraf Zaryouh (0xBlackash)
[+] Target: https://target.example.com
[+] Starting memory overread attempts...

[-] Attempt 1/12 (padding 476) - No leak
[-] Attempt 2/12 (padding 508) - No leak
[+] SUCCESS! Memory leak detected (padding: 540)

    Leaked bytes: 312

Hexdump:
  66 6f 6f 62 61 72 00 00  de de de de de de de de   |foobar..........|
  0d 0a 41 75 74 68 65 6e  74 69 63 61 74 69 6f 6e   |..Authentication|
  3a 20 53 65 73 73 69 6f  6e 49 44 3d 78 78 78 78   |: SessionID=xxxx|
  de de de de de de de de  0a 0d 55 73 65 72 2d 41   |..........User-A|
  67 65 6e 74 3a 20 4d 6f  7a 69 6c 6c 61 2f 35 2e   |gent: Mozilla/5.|
  ... (more binary data)

ASCII preview:
foobar......Authentication: SessionID=xxxx......User-Agent: Mozilla/5.

📚 참고 자료

  • NIST 국가 취약점 데이터베이스
  • Citrix 보안 권고
  • watchTowr Labs 연구
  • CISA (추가된 경우)

⚖️ 면책 조항

이 저장소는 교육, 방어 및 사이버 보안 연구 목적으로만 제공됩니다. 무단 접근을 위한 익스플로잇 코드나 지침을 포함하지 않습니다. 항상 적절한 승인을 받고 보안 테스트를 수행하세요.


⭐ 지원

이 저장소가 유용했다면 ⭐을 눌러주세요.

안전을 유지하세요 • 조기에 패치하세요 • 지속적으로 방어하세요

도구 다운로드