
Ferramenta de exploração em Python para a vulnerabilidade de leitura excessiva de memória CVE-2026-8451 do Citrix Netscaler. Gera artefatos de detecção ao vazar memória de dispositivos ADC/Gateway alvo para verificar a exposição.
Ferramenta Geradora de Artefatos de Detecção de sobreleitura do Citrix Netscaler!
Este Gerador de Artefatos de Detecção aceitará um dispositivo Netscaler alvo e tentará vazar memória através do CVE-2026-8451.
Tudo o que precisa é do sistema alvo. Inclua o protocolo, ex: https://192.168.80.125.
Aqui está um exemplo de vazamento de alguma memória:
$ python3 watchTowr-vs-Netscaler-CVE-2026-8451.py https://192.168.80.125
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Netscaler-CVE-2026-8451.py
(*) CVE-2026-8451 Citrix Netscaler memory overread Detection Artifact Generator
- Aliz (@alizTheHax0r) of watchTowr (@watchTowrcyber)
Leaked bytes:
00000000 f0 0d 90 74 3d ef be ad de 41 41 41 41 41 41 41 |...t=....AAAAAAA|
00000010 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
00000020 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
...
De acordo com o aviso do fornecedor:
The following supported versions of NetScaler ADC and NetScaler Gateway are affected by the vulnerabilities:
NetScaler ADC and NetScaler Gateway 14.1 BEFORE 14.1-72.61
NetScaler ADC and NetScaler Gateway 13.1 BEFORE 13.1-63.18
NetScaler ADC FIPS BEFORE 14.1-72.61 FIPS
NetScaler ADC FIPS and NDcPP BEFORE 13.1-37.272
Para as pesquisas de segurança mais recentes, siga a Equipe dos Laboratórios watchTowr