
Sonda de baixo impacto para Citrix NetScaler CVE-2026-3055 (leitura excessiva de memória no IdP SAML)
Helper em Python para sondar appliances Citrix NetScaler / NetScaler Gateway quanto à CVE-2026-3055 (overread de memória ao atuar como Provedor de Identidade SAML). A lógica de detecção corresponde ao write-up público da watchTowr Labs.
/saml/login; isso significa não aplicável para esta CVE, não "imune a todos os problemas do NetScaler".cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
Opcional:
--timeout SECONDS — timeout HTTP (padrão: 10)A verificação de certificado TLS está desabilitada intencionalmente (comum em appliances de laboratório/certificado autoassinado).
| Resultado | Significado |
|---|---|
| POTENCIALMENTE VULNERÁVEL | A resposta inclui o cookie NSC_TASS após o POST elaborado (conforme watchTowr). Aplique o patch. |
| CORRIGIDO | O corpo contém Parsing of presented Assertion failed (comportamento corrigido no artigo). |
| NÃO APLICÁVEL | Sem cookie e sem marcador de correção (frequentemente HTTP 404) — o caminho do IdP SAML não está em uso ou o formato da resposta é diferente. |
| INALCANÇÁVEL | Erro de rede / timeout / conexão. |
Esta é uma verificação ativa de baixo impacto (um único POST para /saml/login mais um GET para /metadata/samlidp/). Use apenas em sistemas que você está autorizado a testar.
Use por sua conta e risco apenas para avaliação de segurança autorizada.