Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_ADC_IOC_2026 — Verificador de Pré-condições de CVE do Citrix NetScaler de acordo com CTX696604 | CVEs suportados: CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 e CVE-2026-13474 | Kitploit
Ferramentas/GitHubGitHub/derekpreston81/cve_adc_ioc_2026
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança de RedeDevSecOps
GitHubderekpreston81/cve_adc_ioc_2026

CVE_ADC_IOC_2026

Verificador de Pré-condições de CVE do Citrix NetScaler de acordo com CTX696604 | CVEs suportados: CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 e CVE-2026-13474

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
214há 2 mesesAinda não revisado
Compartilhar

CVE_ADC_IOC_2026

Verificador de Pré-condições CVE do NetScaler

Autor: Derek

Um script Python para inspecionar arquivos de configuração do NetScaler (ns.conf) e determinar se um appliance atende às pré-condições para CVEs específicas. O script analisa a configuração em execução ou arquivos de configuração salvos e relata configurações vulneráveis com descobertas detalhadas.


CVEs Suportadas

CVEDescriçãoPré-condição Verificada
CVE-2026-8451Perfil SAML IdPadd authentication samlIdPProfile .*
CVE-2026-8452Vserver de Autenticação/Gatewayadd authentication vserver .* ou add vpn vserver .*
CVE-2026-8655Oracle/DNS LB + Recursão DNSLB Oracle, vservers DNS/DOT, SSL+DNSoverHTTPS, resolução recursiva DNS
CVE-2026-10817TCP TimeStamp ATIVADOPerfis TCP com -TimeStamp ENABLED, rastreia mapeamento perfil-vserver/serviço, lida com herança de perfil padrão
CVE-2026-13474HTTP/2 ATIVADOPerfis HTTP com -http2 ENABLED, rastreia mapeamento perfil-vserver, lida com herança de perfil padrão

Funcionalidades

  • Mapeamento de Perfil para Vserver/Serviço: Para CVE-2026-10817 e CVE-2026-13474, rastreia quais vservers e serviços usam perfis vulneráveis.
  • Tratamento de Perfil Padrão: Detecta quando perfis padrão (nstcp_default_profile, nshttp_default_profile) possuem configurações vulneráveis e enumera todos os vservers/serviços que os herdam.
  • Múltiplos Modos de Entrada: Arquivo local, SSH via sshpass ou SSH via paramiko (Python puro).
  • Saída JSON: Flag --json para integração com pipelines CI/CD.
  • Modo Silencioso: --quiet para exibir apenas CVEs vulneráveis.
  • Saída Colorida: Terminal com código de cores ANSI para fácil leitura.

Instalação

1. Clone ou baixe o script

root@kitploit:~
git clone https://github.com/derekpreston81/CVE_ADC_IOC_2026.git
cd CVE_ADC_IOC_2026

2. Instale as dependências (opcional, para modo SSH)

root@kitploit:~
pip install -r requirements.txt

Nota: O script funciona apenas com a biblioteca padrão do Python para modo de arquivo local. paramiko é necessário apenas para busca via SSH.


Uso

Verificar um arquivo ns.conf local

root@kitploit:~
python netscaler_cve_checker.py /path/to/ns.conf

Verificar via SSH (detecção automática do backend)

root@kitploit:~
python netscaler_cve_checker.py --ssh 192.168.1.1 nsroot password

O script tentará automaticamente sshpass primeiro e, em seguida, recorrerá a paramiko.

Forçar SSH via paramiko

root@kitploit:~
python netscaler_cve_checker.py --ssh-paramiko 192.168.1.1 nsroot password

Gerar saída JSON para automação / CI-CD

root@kitploit:~
python netscaler_cve_checker.py --json /path/to/ns.conf

Modo silencioso — exibir apenas CVEs vulneráveis

root@kitploit:~
python netscaler_cve_checker.py --quiet /path/to/ns.conf

Obtendo a Configuração do NetScaler

Opção A: Salvar configuração em execução em um arquivo

No CLI do NetScaler (ou SSH):

root@kitploit:~
show ns runningconfig > /var/tmp/ns.conf

Em seguida, baixe ns.conf via SCP/SFTP e execute o verificador localmente.

Opção B: Obter diretamente via SSH

Use as flags --ssh ou --ssh-paramiko (veja acima). O script executa show ns runningconfig no appliance e analisa a saída.


Exemplo de Saída

root@kitploit:~
================================================================================
  NetScaler CVE Preconditions Checker
  Version: 1.1
================================================================================

[CVE-2026-8451] SAML IdP Profile Configuration
  Status: NOT VULNERABLE (Severity: NONE)
  Precondition: add authentication samlIdPProfile .*
  ✓ No matching preconditions found.

[CVE-2026-8452] Authentication Vserver / Gateway (VPN) Vserver
  Status: VULNERABLE (Severity: HIGH)
  Preconditions:
    - add authentication vserver .* (AAA Vserver)
    - add vpn vserver .* (Gateway: VPN, ICA Proxy, CVPN, RDP Proxy)
  ⚠ Findings:
    VPN/Gateway Vservers (2):
      > add vpn vserver GW_VPN SSL 10.0.0.10 443 -icaOnly ON
      > add vpn vserver RDP_PROXY SSL 10.0.0.11 443
  Recommendation: Review AAA and VPN vservers. Apply patches and restrict access.

[CVE-2026-10817] TCP Profiles with TimeStamp ENABLED
  Status: VULNERABLE (Severity: CRITICAL)
  Precondition: TCP profiles with -TimeStamp ENABLED
  ⚠ Findings:
    TCP Profiles with TimeStamp ENABLED (1):
      > Profile: custom_profile
        Config: add ns tcpProfile custom_profile -TimeStamp ENABLED
        Attached Vservers (1):
          - test_server (add lb vserver)
    ⚠ DEFAULT PROFILE (nstcp_default_profile) has TimeStamp ENABLED!
      All vservers/services without explicit TCP profile are impacted.
      Default-impacted Vservers (15):
        - vs1 (add lb vserver)
        - vs2 (add cs vserver)
        ...
  Recommendation: Disable TimeStamp on TCP profiles unless required.

================================================================================
  SUMMARY
================================================================================
  CVE-2026-8451: SAFE
  CVE-2026-8452: VULNERABLE
  CVE-2026-8655: SAFE
  CVE-2026-10817: VULNERABLE
  CVE-2026-13474: SAFE

  Total CVEs checked: 5
  Vulnerable: 2
  Safe: 3

  ACTION REQUIRED: Review findings above and apply vendor patches.
================================================================================

Solução de Problemas

Erro sshpass not found

Instale o sshpass no seu sistema, ou use --ssh-paramiko:

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install sshpass

# RHEL/CentOS/Rocky
sudo yum install sshpass

# macOS
brew install sshpass

paramiko não instalado

root@kitploit:~
pip install paramiko

Em seguida, use --ssh-paramiko para modo SSH.

Falhas de autenticação

  • Verifique se o nome de usuário/senha estão corretos.
  • Certifique-se de que o IP/hostname do NetScaler está acessível.
  • Verifique se o SSH está habilitado no NetScaler.

Licença

Este script é fornecido como está para fins de avaliação de segurança e conformidade. Use por sua conta e risco. Sempre valide as descobertas com os avisos de segurança do fornecedor antes de aplicar alterações.


Autor

Derek

Baixar ferramenta