🔍 CVE-2026-3055 扫描器 - NetScaler 内存越界读取检测工具

⚠️ 警告
此工具仅用于教育和授权测试目的。未经所有者明确许可,请勿在系统上使用。
📋 描述
用于 CVE-2026-3055 的检测工具,可识别存在内存越界读取漏洞的 Citrix NetScaler ADC 和 Gateway 设备。支持单目标、网段或主机列表扫描,检测 /wsfed/passive?wctx 端点上的内存泄漏,提取管理 session ID,验证受影响版本,并生成多种格式的报告。
🎯 功能特性
- ✅ 单 URL/IP 检测
- ✅ 完整网段扫描(CIDR)
- ✅ 从文件读取主机列表进行扫描
- ✅ 通过 NSC_TASS cookie 检测内存泄漏
- ✅ 从泄漏内存中提取 session ID
- ✅ NetScaler 版本验证
- ✅ 支持 JSON、HTML、CSV 和控制台报告
- ✅ 多线程快速扫描
- ✅ 风险等级计算
📊 CVSS 评分
- 评分: 9.3 严重(CRITICAL)
- 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
- CWE: CWE-125(越界读取)
- CISA KEV: 已于 2026/03/30 添加,需在 2026/04/02 前完成修复
📦 安装
# 克隆仓库
git clone https://github.com/tu-usuario/CVE-2026-3055-Scanner.git
cd CVE-2026-3055-Scanner
# 安装依赖
pip install -r requirements.txt