用于探测 Citrix NetScaler / NetScaler Gateway 设备是否存在 CVE-2026-3055(充当 SAML 身份提供方 时的内存越界读取)的 Python 辅助工具。检测逻辑与 watchTowr Labs 的公开文章一致。
/saml/login 上返回 404;这意味着不适用于该 CVE,而非“对所有 NetScaler 问题都安全”。cd check-cve-2026-3055-netscaler
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python check_cve_2026_3055.py --targets https://netscaler.example.com https://10.0.0.1
可选参数:
--timeout SECONDSTLS 证书验证被有意禁用(常见于实验室/自签名证书设备)。
| 结果 | 含义 |
|---|---|
| 可能易受攻击 | 构造的 POST 请求后响应中包含 NSC_TASS cookie(依据 watchTowr)。请打补丁。 |
| 已修补 | 响应体包含 Parsing of presented Assertion failed(文章中的已修补行为)。 |
| 不适用 | 无 cookie 且无已修补标记(通常为 HTTP 404)——SAML IdP 路径未使用或响应格式不同。 |
| 无法访问 | 网络 / 超时 / 连接错误。 |
这是一项低影响主动检测(对 /saml/login 发送一次 POST,并对 /metadata/samlidp/ 发送一次 GET)。仅可用于您已获授权测试的系统。
仅供授权安全评估使用,风险自负。