Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3055 — Доказательство концепции эксплуатации для CVE-2026-3055, переполнение памяти при чтении в NetScaler ADC и Gateway при настройке в качестве SAML IDP, с рекомендациями по обнаружению и устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/netvanguard-cmd/cve-2026-3055
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubnetvanguard-cmd/cve-2026-3055

CVE-2026-3055

Доказательство концепции эксплуатации для CVE-2026-3055, переполнение памяти при чтении в NetScaler ADC и Gateway при настройке в качестве SAML IDP, с рекомендациями по обнаружению и устранению уязвимости.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3055 — Уязвимость безопасности

Серьёзность: Н/Д CVSS: Н/Д Воздействие: Н/Д Опубликовано: 2026-03-23

Правовая информация

Только для авторизованного тестирования безопасности.

Корневая причина (кратко)

Недостаточная проверка входных данных в NetScaler ADC и NetScaler Gateway при настройке в качестве SAML IDP, приводящая к перечитыванию памяти (memory overread)

Требования для эксплуатации

  • Доступная уязвимая цель
  • Предсказуемый контекст пользователя/рабочего процесса
  • Отсутствие дополнительных средств защиты, блокирующих специально сформированные запросы

Как использовать

root@kitploit:~
python3 exploit.py https://target.tld

Обнаружение

  • Отслеживайте подозрительные отклонения в потоке аутентификации
  • Расследуйте аномальные прямые обращения к конечным точкам, связанные с CVE-2026-3055
  • Смягчение последствий

    • Обновитесь до исправленной версии от производителя
    • Ограничьте доступ к рискованным конечным точкам и включите MFA, где это возможно

    Эксплойт

    Скачать PoC

    Скачать инструмент