Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3055---Citrix-NetScaler-Memory-Overread-PoC — PoC для CVE-2026-3055: переполнение памяти при чтении (memory overread) в Citrix NetScaler ADC/Gateway для фильтрации session ID. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-3055---citrix-netscaler-memory-overread-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubfevar54/cve-2026-3055---citrix-netscaler-memory-overread-poc

CVE-2026-3055---Citrix-NetScaler-Memory-Overread-PoC

PoC для CVE-2026-3055: переполнение памяти при чтении (memory overread) в Citrix NetScaler ADC/Gateway для фильтрации session ID.

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔓 CVE-2026-3055 - Эксплойт переполнения памяти Citrix NetScaler

License: MIT Python 3.8+

⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте его на системах без явного разрешения.

📋 Описание

Эксплойт для CVE-2026-3055 - уязвимость чтения за пределами границ (memory overread) в NetScaler ADC и NetScaler Gateway при их настройке в качестве SAML IDP.

🔍 Оценка CVSS: 9.3 КРИТИЧЕСКИЙ

  • Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
  • CWE: CWE-125 (чтение за пределами границ)
  • CISA KEV: Добавлено 30.03.2026, срок выполнения 02.04.2026

🎯 Воздействие

  • Утечка конфиденциальной памяти
  • Кража административных session ID
  • Перехват аутентифицированных сессий
  • Полная компрометация устройства

🏗️ Архитектура атаки

Скачать инструмент