Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
check-cve-2026-3055-netscaler — 저영향 Citrix NetScaler CVE-2026-3055 (SAML IdP 메모리 과다 읽기) 프로브 | Kitploit
도구/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
Vulnerability ScannersExploitationWeb SecurityNetwork Security
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

저영향 Citrix NetScaler CVE-2026-3055 (SAML IdP 메모리 과다 읽기) 프로브

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3055 NetScaler SAML IdP 점검

Citrix NetScaler / NetScaler Gateway 어플라이언스에서 CVE-2026-3055(SAML ID 공급자로 동작할 때 발생하는 메모리 초과 읽기)를 탐지하기 위한 Python 헬퍼입니다. 탐지 로직은 watchTowr Labs의 공개 분석 문서와 일치합니다.

사전 요구 사항

  • Python 3.10+
  • SAML IdP로 구성된 어플라이언스에만 적용됩니다. 해당 역할이 없는 게이트웨이는 일반적으로 /saml/login에서 404를 반환합니다. 이는 이 CVE에 대해 해당 사항 없음을 의미하며, "모든 NetScaler 문제로부터 안전함"을 의미하지는 않습니다.

설치

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

사용법

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

선택 사항:

  • --timeout SECONDS — HTTP 타임아웃(기본값: 10)

TLS 인증서 검증은 의도적으로 비활성화되어 있습니다(랩/자체 서명 어플라이언스에서 일반적).

결과 해석 방법

결과의미
잠재적 취약(POTENTIALLY VULNERABLE)응답에 조작된 POST 이후 NSC_TASS 쿠키가 포함됨(watchTowr 기준). 패치 필요.
패치됨(PATCHED)본문에 Parsing of presented Assertion failed 포함(문서에서 패치된 동작).
해당 사항 없음(NOT APPLICABLE)쿠키도 패치 표시도 없음(종종 HTTP 404) — SAML IdP 경로가 사용되지 않거나 응답 형태가 다름.
연결 불가(UNREACHABLE)네트워크 / 타임아웃 / 연결 오류.

이는 영향이 낮은 능동 점검(/saml/login에 대한 단일 POST와 /metadata/samlidp/에 대한 GET)입니다. 테스트 권한이 있는 시스템에서만 사용하십시오.

참고 자료

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Citrix 권고 및 패치 빌드: 해당 트랙에 대한 공급업체 지침을 따르십시오(예: 문서에 설명된 대로 14.1-66.59+, 13.1-62.23+).

라이선스

승인된 보안 평가 목적으로만 본인 책임 하에 사용하십시오.

도구 다운로드