Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-12101-checker — إثبات مفهوم بسيط بلغة بايثون للتحقق من وجود ثغرة XSS منعكسة (CVE-2025-12101) في Citrix NetScaler ADC/Gateway على المسار /cgi/logout باستخدام حمولة SAMLResponse + RelayState مصممة. | Kitploit
أدوات/GitHubGitHub/6h4ack/cve-2025-12101-checker
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

إثبات مفهوم بسيط بلغة بايثون للتحقق من وجود ثغرة XSS منعكسة (CVE-2025-12101) في Citrix NetScaler ADC/Gateway على المسار /cgi/logout باستخدام حمولة SAMLResponse + RelayState مصممة.

عرض المستودع
51منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-12101-checker

PoC بسيط بلغة Python للتحقق من مثيلات Citrix NetScaler ADC / Gateway لثغرة CVE-2025-12101 (XSS منعكسة على /cgi/logout) باستخدام حمولة محضرة من SAMLResponse + RelayState.

⚠️ استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها.


🔍 خلفية

CVE-2025-12101 هي ثغرة XSS منعكسة تؤثر على NetScaler ADC و NetScaler Gateway عند تكوينها كخادم افتراضي Gateway أو AAA.

تحت التكوينات المعرضة، يعالج نقطة النهاية /cgi/logout استجابات تسجيل الخروج SAML وقد تعكس بيانات يتحكم بها المهاجم من معامل RelayState بدون تشفير مناسب، مما يؤدي إلى XSS.

تأتي التفاصيل البحثية والفنية من watchTowr Labs:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

يوفر هذا المستودع أداة فحص بلغة Python خام عبر TLS ترسل نفس نمط الحمولة وتفحص استجابة HTTP.


📥 تحميل

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

تأكد من تثبيت Python 3.


▶️ الاستخدام

يقبل السكربت الرئيسي معاملاً واحدًا مطلوبًا: -u / --url.

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

صالح أيضًا:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

يتم تسوية الرابط URL داخليًا؛ يستخرج السكربت اسم المضيف والمنفذ (الافتراضي 443 لـ HTTPS و 80 لـ HTTP).


🔎 مثال على الإخراج

مثال (لهدف معرض):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

بالنسبة لهدف غير معرض، سترى شيئًا مثل:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

تُستخدم ألوان ANSI لتسهيل رؤية النتيجة في الطرفية (أخضر للمعرض، أحمر لغير المعرض أو حالات الخطأ).


⚠️ الاستخدام القانوني والأخلاقي

  • لا تستخدم هذا السكربت ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
  • احترم القوانين واللوائح المعمول بها وسياسات الأمان لمؤسستك.
  • المؤلف (المؤلفون) لهذا المستودع غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا الكود.

🙏 الشكر

  • البحث عن الثغرة والكتابة الأصلية: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • هذه الأداة الفاحصة تتبنى نهج حمولتهم في PoC صغير بلغة Python عبر TLS خام للتحقق السريع.
تنزيل الأداة