
Низковлияющий пробник для Citrix NetScaler CVE-2026-3055 (переполнение чтения памяти в SAML IdP)
Python-хелпер для проверки устройств Citrix NetScaler / NetScaler Gateway на наличие CVE-2026-3055 (переполнение памяти при работе в качестве SAML Identity Provider). Логика обнаружения соответствует публичному описанию от watchTowr Labs.
/saml/login; это означает не применимо для данной CVE, а не «безопасно от всех проблем NetScaler».cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
Дополнительно:
--timeout SECONDS — таймаут HTTP (по умолчанию: 10)Проверка сертификата TLS отключена намеренно (обычно для лабораторных/самоподписанных устройств).
| Результат | Значение |
|---|---|
| ПОТЕНЦИАЛЬНО УЯЗВИМО | Ответ содержит cookie NSC_TASS после сформированного POST-запроса (согласно watchTowr). Требуется патч. |
| ИСПРАВЛЕНО | Тело ответа содержит Parsing of presented Assertion failed (исправленное поведение из статьи). |
| НЕ ПРИМЕНИМО | Нет cookie и нет маркера исправления (часто HTTP 404) — путь SAML IdP не используется или ответ имеет другую форму. |
| НЕДОСТУПНО | Сетевая ошибка / таймаут / ошибка соединения. |
Это активная проверка с низким воздействием (один POST на /saml/login плюс GET на /metadata/samlidp/). Используйте только на системах, которые вам разрешено тестировать.
Используйте на свой страх и риск только для авторизованных оценок безопасности.