
Генератор артефактов обнаружения для Citrix NetScaler CVE-2026-88772, который создаёт полезную нагрузку переполнения буфера DTLS до аутентификации для проверки удалённого выполнения кода.
Генератор артефактов обнаружения для Citrix NetScaler CVE-2026-88772
Технические подробности см. в нашем посте в блоге.
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88772.py
(*) Citrix Netscaler DTLS PreAuth buffer overflow to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-88772]
[*] building payload for '/tmp/watchTowr'
[+] content size: 7 bytes
[*] connecting to DTLS gateway...
[+] association ready: 3 server datagrams
[*] sending 120 records (176640 bytes)...
[*] done
смещения жёстко заданы для версии 14.1-73.30
Список уязвимых версий см. в официальном бюллетене Citrix.
Чтобы быть в курсе последних исследований в области безопасности, подписывайтесь на команду watchTowr Labs