
저영향 Citrix NetScaler CVE-2026-3055 (SAML IdP 메모리 과다 읽기) 프로브
Citrix NetScaler / NetScaler Gateway 어플라이언스에서 CVE-2026-3055(SAML ID 공급자로 동작할 때 발생하는 메모리 초과 읽기)를 탐지하기 위한 Python 헬퍼입니다. 탐지 로직은 watchTowr Labs의 공개 분석 문서와 일치합니다.
/saml/login에서 404를 반환합니다. 이는 이 CVE에 대해 해당 사항 없음을 의미하며, "모든 NetScaler 문제로부터 안전함"을 의미하지는 않습니다.cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
선택 사항:
--timeout SECONDS — HTTP 타임아웃(기본값: 10)TLS 인증서 검증은 의도적으로 비활성화되어 있습니다(랩/자체 서명 어플라이언스에서 일반적).
| 결과 | 의미 |
|---|---|
| 잠재적 취약(POTENTIALLY VULNERABLE) | 응답에 조작된 POST 이후 NSC_TASS 쿠키가 포함됨(watchTowr 기준). 패치 필요. |
| 패치됨(PATCHED) | 본문에 Parsing of presented Assertion failed 포함(문서에서 패치된 동작). |
| 해당 사항 없음(NOT APPLICABLE) | 쿠키도 패치 표시도 없음(종종 HTTP 404) — SAML IdP 경로가 사용되지 않거나 응답 형태가 다름. |
| 연결 불가(UNREACHABLE) | 네트워크 / 타임아웃 / 연결 오류. |
이는 영향이 낮은 능동 점검(/saml/login에 대한 단일 POST와 /metadata/samlidp/에 대한 GET)입니다. 테스트 권한이 있는 시스템에서만 사용하십시오.
승인된 보안 평가 목적으로만 본인 책임 하에 사용하십시오.