
Citrix NetScaler CVE-2026-88772에 대한 탐지 아티팩트 생성기로, 원격 코드 실행을 검증하기 위해 DTLS 사전 인증 버퍼 오버플로 페이로드를 생성합니다.
Citrix NetScaler CVE-2026-88772 탐지 아티팩트 생성기
기술적 세부 사항은 블로그 게시물을 참조하세요.
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88772.py
(*) Citrix Netscaler DTLS PreAuth 버퍼 오버플로우에서 RCE로 이어지는 탐지 아티팩트 생성기
- watchTowr(@watchTowrcyber)의 Sina Kheirkhah(@SinSinology)
CVEs: [CVE-2026-88772]
[*] '/tmp/watchTowr'에 대한 페이로드 생성 중
[+] 콘텐츠 크기: 7 bytes
[*] DTLS 게이트웨이에 연결 중...
[+] 연결 준비 완료: 3 server datagrams
[*] 120개 레코드(176640 bytes) 전송 중...
[*] 완료
오프셋은 버전 14.1-73.30에 하드코딩되어 있습니다
영향을 받는 버전 목록은 Citrix 공식 권고문을 참조하세요.
최신 보안 연구를 위해 watchTowr Labs 팀을 팔로우하세요