Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE_ADC_IOC_2026 — Citrix NetScaler CVE 前置条件检查器 依据 CTX696604 | 支持的 CVE: CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, 和 CVE-2026-13474 | Kitploit
工具/GitHubGitHub/derekpreston81/cve_adc_ioc_2026
云基础设施安全漏洞分析脚本与自动化配置审计网络安全DevSecOps
GitHubderekpreston81/cve_adc_ioc_2026

CVE_ADC_IOC_2026

Citrix NetScaler CVE 前置条件检查器 依据 CTX696604 | 支持的 CVE: CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, 和 CVE-2026-13474

查看仓库
2142个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE_ADC_IOC_2026

NetScaler CVE 前置条件检查器

作者: Derek

一个 Python 脚本,用于检查 NetScaler 配置文件(ns.conf),确定设备是否满足特定 CVE 的前置条件。该脚本解析运行配置或已保存的配置文件,并报告存在漏洞的配置及详细发现。


支持的 CVE

CVE描述检查的前置条件
CVE-2026-8451SAML IdP 配置文件add authentication samlIdPProfile .*
CVE-2026-8452认证/网关虚拟服务器add authentication vserver .* 或 add vpn vserver .*
CVE-2026-8655Oracle/DNS 负载均衡 + DNS 递归Oracle 负载均衡、DNS/DOT 虚拟服务器、SSL+DNSoverHTTPS、DNS 递归解析
CVE-2026-10817TCP 时间戳已启用带有 -TimeStamp ENABLED 的 TCP 配置文件,追踪配置文件到虚拟服务器/服务的映射,处理默认配置文件继承
CVE-2026-13474HTTP/2 已启用带有 -http2 ENABLED 的 HTTP 配置文件,追踪配置文件到虚拟服务器的映射,处理默认配置文件继承

功能特点

  • 配置文件到虚拟服务器/服务映射:对于 CVE-2026-10817 和 CVE-2026-13474,追踪哪些虚拟服务器和服务使用了存在漏洞的配置文件。
  • 默认配置文件处理:检测默认配置文件(nstcp_default_profile、nshttp_default_profile)是否包含有漏洞的设置,并列出所有继承的虚拟服务器/服务。
  • 多种输入模式:本地文件、通过 sshpass 的 SSH、或通过 paramiko(纯 Python)的 SSH。
  • JSON 输出:--json 标志用于 CI/CD 流水线集成。
  • 安静模式:--quiet 仅显示存在漏洞的 CVE。
  • 彩色输出:ANSI 颜色编码的终端输出,便于阅读。

安装

1. 克隆或下载脚本

root@kitploit:~
git clone https://github.com/derekpreston81/CVE_ADC_IOC_2026.git
cd CVE_ADC_IOC_2026

2. 安装依赖(可选,用于 SSH 模式)

root@kitploit:~
pip install -r requirements.txt

注意: 脚本在本地文件模式下仅依赖 Python 标准库。仅在通过 SSH 获取配置时需要 paramiko。


用法

检查本地的 ns.conf 文件

root@kitploit:~
python netscaler_cve_checker.py /path/to/ns.conf

通过 SSH 检查(自动检测后端)

root@kitploit:~
python netscaler_cve_checker.py --ssh 192.168.1.1 nsroot password

脚本会先自动尝试 sshpass,然后回退到 paramiko。

强制通过 paramiko 使用 SSH

root@kitploit:~
python netscaler_cve_checker.py --ssh-paramiko 192.168.1.1 nsroot password

输出 JSON 用于自动化/CI-CD

root@kitploit:~
python netscaler_cve_checker.py --json /path/to/ns.conf

安静模式 — 仅显示有漏洞的 CVE

root@kitploit:~
python netscaler_cve_checker.py --quiet /path/to/ns.conf

获取 NetScaler 配置

选项 A:将运行配置保存到文件

在 NetScaler CLI(或 SSH)中:

root@kitploit:~
show ns runningconfig > /var/tmp/ns.conf

然后通过 SCP/SFTP 下载 ns.conf 并在本地运行检查器。

选项 B:直接通过 SSH 获取

使用 --ssh 或 --ssh-paramiko 标志(见上文)。脚本在设备上运行 show ns runningconfig 并解析输出。


示例输出

root@kitploit:~
================================================================================
  NetScaler CVE Preconditions Checker
  Version: 1.1
================================================================================

[CVE-2026-8451] SAML IdP Profile Configuration
  Status: NOT VULNERABLE (Severity: NONE)
  Precondition: add authentication samlIdPProfile .*
  ✓ No matching preconditions found.

[CVE-2026-8452] Authentication Vserver / Gateway (VPN) Vserver
  Status: VULNERABLE (Severity: HIGH)
  Preconditions:
    - add authentication vserver .* (AAA Vserver)
    - add vpn vserver .* (Gateway: VPN, ICA Proxy, CVPN, RDP Proxy)
  ⚠ Findings:
    VPN/Gateway Vservers (2):
      > add vpn vserver GW_VPN SSL 10.0.0.10 443 -icaOnly ON
      > add vpn vserver RDP_PROXY SSL 10.0.0.11 443
  Recommendation: Review AAA and VPN vservers. Apply patches and restrict access.

[CVE-2026-10817] TCP Profiles with TimeStamp ENABLED
  Status: VULNERABLE (Severity: CRITICAL)
  Precondition: TCP profiles with -TimeStamp ENABLED
  ⚠ Findings:
    TCP Profiles with TimeStamp ENABLED (1):
      > Profile: custom_profile
        Config: add ns tcpProfile custom_profile -TimeStamp ENABLED
        Attached Vservers (1):
          - test_server (add lb vserver)
    ⚠ DEFAULT PROFILE (nstcp_default_profile) has TimeStamp ENABLED!
      All vservers/services without explicit TCP profile are impacted.
      Default-impacted Vservers (15):
        - vs1 (add lb vserver)
        - vs2 (add cs vserver)
        ...
  Recommendation: Disable TimeStamp on TCP profiles unless required.

================================================================================
  SUMMARY
================================================================================
  CVE-2026-8451: SAFE
  CVE-2026-8452: VULNERABLE
  CVE-2026-8655: SAFE
  CVE-2026-10817: VULNERABLE
  CVE-2026-13474: SAFE

  Total CVEs checked: 5
  Vulnerable: 2
  Safe: 3

  ACTION REQUIRED: Review findings above and apply vendor patches.
================================================================================

故障排除

sshpass not found 错误

在你的系统上安装 sshpass,或者改用 --ssh-paramiko:

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install sshpass

# RHEL/CentOS/Rocky
sudo yum install sshpass

# macOS
brew install sshpass

paramiko 未安装

root@kitploit:~
pip install paramiko

然后使用 --ssh-paramiko 进行 SSH 模式。

认证失败

  • 验证用户名/密码是否正确。
  • 确保 NetScaler IP/主机名可达。
  • 检查 NetScaler 上是否启用了 SSH。

许可证

此脚本按原样提供,用于安全评估和合规目的。请自行承担使用风险。在应用更改之前,请始终对照供应商安全建议验证发现结果。


作者

Derek

下载工具