Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
check-cve-2026-3055-netscaler — Sonda de baixo impacto para Citrix NetScaler CVE-2026-3055 (leitura excessiva de memória no IdP SAML) | Kitploit
Ferramentas/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
Scanners de VulnerabilidadesExploraçãoSegurança WebSegurança de Rede
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

Sonda de baixo impacto para Citrix NetScaler CVE-2026-3055 (leitura excessiva de memória no IdP SAML)

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificação CVE-2026-3055 NetScaler SAML IdP

Helper em Python para sondar appliances Citrix NetScaler / NetScaler Gateway quanto à CVE-2026-3055 (overread de memória ao atuar como Provedor de Identidade SAML). A lógica de detecção corresponde ao write-up público da watchTowr Labs.

Pré-requisitos

  • Python 3.10+
  • Aplica-se apenas a appliances configurados como IdP SAML. Gateways sem essa função normalmente retornam 404 em /saml/login; isso significa não aplicável para esta CVE, não "imune a todos os problemas do NetScaler".

Instalação

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

Uso

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

Opcional:

  • --timeout SECONDS — timeout HTTP (padrão: 10)

A verificação de certificado TLS está desabilitada intencionalmente (comum em appliances de laboratório/certificado autoassinado).

Como interpretar os resultados

ResultadoSignificado
POTENCIALMENTE VULNERÁVELA resposta inclui o cookie NSC_TASS após o POST elaborado (conforme watchTowr). Aplique o patch.
CORRIGIDOO corpo contém Parsing of presented Assertion failed (comportamento corrigido no artigo).
NÃO APLICÁVELSem cookie e sem marcador de correção (frequentemente HTTP 404) — o caminho do IdP SAML não está em uso ou o formato da resposta é diferente.
INALCANÇÁVELErro de rede / timeout / conexão.

Esta é uma verificação ativa de baixo impacto (um único POST para /saml/login mais um GET para /metadata/samlidp/). Use apenas em sistemas que você está autorizado a testar.

Referências

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Aviso da Citrix e builds corrigidos: siga as orientações do fornecedor para sua versão (ex.: 14.1-66.59+, 13.1-62.23+, conforme descrito no artigo).

Licença

Use por sua conta e risco apenas para avaliação de segurança autorizada.

Baixar ferramenta