
Индикаторы компрометации и рекомендации по поиску для CVE-2026-88771 — неаутентифицированной инъекции команд в Citrix NetScaler ADC и Gateway, охватывающие артефакты хоста, сети и C2.
Индикаторы компрометации (IoCs), зафиксированные watchTowr Intel в ходе эксплуатации CVE-2026-88771 в реальных условиях — уязвимости внедрения команд без аутентификации в Citrix NetScaler ADC и NetScaler Gateway.
Индикаторы в этом репозитории были собраны нашей сенсорной сетью реальных устройств NetScaler и публикуются, чтобы помочь защитникам искать признаки эксплуатации и постэксплуатационной активности в собственных средах.