Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
check-cve-2026-3055-netscaler — 低影响探针,用于检测 Citrix NetScaler CVE-2026-3055(SAML IdP 内存越界读取) | Kitploit
工具/GitHubGitHub/l0lsec/check-cve-2026-3055-netscaler
漏洞扫描器漏洞利用Web安全网络安全
GitHubl0lsec/check-cve-2026-3055-netscaler

check-cve-2026-3055-netscaler

低影响探针,用于检测 Citrix NetScaler CVE-2026-3055(SAML IdP 内存越界读取)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
14个月前尚未审核
分享

CVE-2026-3055 NetScaler SAML IdP 检测

用于探测 Citrix NetScaler / NetScaler Gateway 设备是否存在 CVE-2026-3055(充当 SAML 身份提供方 时的内存越界读取)的 Python 辅助工具。检测逻辑与 watchTowr Labs 的公开文章一致。

前置条件

  • Python 3.10+
  • 仅适用于配置为 SAML IdP 的设备。未承担该角色的网关通常在 /saml/login 上返回 404;这意味着不适用于该 CVE,而非“对所有 NetScaler 问题都安全”。

安装

root@kitploit:~
cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate   # Windows: .venv\Scripts\activate
pip install -r requirements.txt

使用方法

root@kitploit:~
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1

可选参数:

  • — HTTP 超时时间(默认:10)
--timeout SECONDS

TLS 证书验证被有意禁用(常见于实验室/自签名证书设备)。

如何解读结果

结果含义
可能易受攻击构造的 POST 请求后响应中包含 NSC_TASS cookie(依据 watchTowr)。请打补丁。
已修补响应体包含 Parsing of presented Assertion failed(文章中的已修补行为)。
不适用无 cookie 且无已修补标记(通常为 HTTP 404)——SAML IdP 路径未使用或响应格式不同。
无法访问网络 / 超时 / 连接错误。

这是一项低影响主动检测(对 /saml/login 发送一次 POST,并对 /metadata/samlidp/ 发送一次 GET)。仅可用于您已获授权测试的系统。

参考

  • watchTowr: Citrix NetScaler CVE-2026-3055 内存越界读取
  • Citrix 安全公告及已修补版本:请遵循您所属版本线的厂商指引(例如 14.1-66.59+、13.1-62.23+,详见文章)。

许可证

仅供授权安全评估使用,风险自负。

下载工具