Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
check-cve-2026-3055-netscaler — Низковлияющий пробник для Citrix NetScaler CVE-2026-3055 (переполнение чтения памяти в SAML IdP) | Kitploit
Инструменты/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
Сканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасность
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

Низковлияющий пробник для Citrix NetScaler CVE-2026-3055 (переполнение чтения памяти в SAML IdP)

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка CVE-2026-3055 NetScaler SAML IdP

Python-хелпер для проверки устройств Citrix NetScaler / NetScaler Gateway на наличие CVE-2026-3055 (переполнение памяти при работе в качестве SAML Identity Provider). Логика обнаружения соответствует публичному описанию от watchTowr Labs.

Предварительные требования

  • Python 3.10+
  • Применимо только к устройствам, настроенным как SAML IdP. Шлюзы без этой роли обычно возвращают 404 на /saml/login; это означает не применимо для данной CVE, а не «безопасно от всех проблем NetScaler».

Установка

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

Использование

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

Дополнительно:

  • --timeout SECONDS — таймаут HTTP (по умолчанию: 10)

Проверка сертификата TLS отключена намеренно (обычно для лабораторных/самоподписанных устройств).

Как читать результаты

РезультатЗначение
ПОТЕНЦИАЛЬНО УЯЗВИМООтвет содержит cookie NSC_TASS после сформированного POST-запроса (согласно watchTowr). Требуется патч.
ИСПРАВЛЕНОТело ответа содержит Parsing of presented Assertion failed (исправленное поведение из статьи).
НЕ ПРИМЕНИМОНет cookie и нет маркера исправления (часто HTTP 404) — путь SAML IdP не используется или ответ имеет другую форму.
НЕДОСТУПНОСетевая ошибка / таймаут / ошибка соединения.

Это активная проверка с низким воздействием (один POST на /saml/login плюс GET на /metadata/samlidp/). Используйте только на системах, которые вам разрешено тестировать.

Ссылки

  • watchTowr: Citrix NetScaler CVE-2026-3055 Memory Overread
  • Рекомендации Citrix и исправленные сборки: следуйте указаниям вендора для вашего трека (например, 14.1-66.59+, 13.1-62.23+, как описано в статье).

Лицензия

Используйте на свой страх и риск только для авторизованных оценок безопасности.

Скачать инструмент