
ماسح ومدقّق متعدد المضيفين والمنافذ لأجهزة NetScaler المتأثرة بـ CVE-2025-6543. يدعم تعداد SNMP وSSH مع تقارير CSV اختيارية ونماذج استغلال أولية.
CVE-2025-6543 Enhanced Checker ماسح ومدقّق متعدد المضيفين والمنافذ للأجهزة NetScaler المتأثرة بـ CVE-2025-6543. يدعم تعداد SNMP وSSH مع إمكانية إعداد تقارير CSV وبنى استغلال تجريبية.
README.md# CVE-2025-6543 Enhanced Checker
ماسح ثغرات قوي متعدد المضيفين والمنافذ لـ **CVE-2025-6543**، يستهدف أجهزة Citrix NetScaler. تدعم هذه الأداة التقاط لافتات SNMP وSSH معًا لتحديد إصدارات البناء وحالة التصحيح. تتضمن مخرجات CSV اختيارية وهيكلًا تجريبيًا لدمج استغلال مستقبلي.
## ⚙️ الميزات
- ✅ فحص متعدد المضيفين والمنافذ
- ✅ تعداد إصدارات SNMP وSSH
- ✅ منطق تحليل البناء/الإصدار مع مقارنة خط الأساس للتصحيحات
- ✅ دعم شريط التقدم عبر `tqdm`
- ✅ تصدير النتائج إلى CSV
- ⚠️ هيكل تجريبي لفحص الاستغلال
---
## 📦 المتطلبات
- Python 3.6+
- `tqdm` (اختياري، لشريط التقدم)
- `snmpget` من `net-snmp-utils`
- `sshpass` للوصول إلى SSH بكلمة مرور
### تثبيت التبعيات على Debian/Ubuntu:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
```
---
## 🚀 الاستخدام
```bash
python3 cve_2025_6543_checker.py [OPTIONS]
```
### 🔹 خيارات الإدخال
**مطلوب**: يجب توفير قائمة مضيفين أو ملف:
* `-H HOST [HOST ...]` – قائمة بعناوين IP أو أسماء نطاقات مفصولة بمسافات
* `-f FILE` – ملف يحتوي على مضيف واحد في كل سطر
**مطلوب**: يجب توفير منفذ أو ملف:
* `-p PORT` – منفذ TCP واحد
* `-P FILE` – ملف يحتوي على منفذ واحد في كل سطر
### 🔹 خيارات الاتصال
* `--no-snmp` – تعطيل فحص SNMP
* `-c STRING` – سلسلة مجتمع SNMP (الافتراضي: `public`)
* `--ssh-user USER` – اسم مستخدم SSH
* `--ssh-pass PASS` – كلمة مرور SSH
### 🔹 الإخراج والاستغلال
* `-o FILE` – حفظ النتائج إلى CSV
* `-x` – تشغيل فحص الاستغلال (هيكل تجريبي حاليًا)
### 🔹 التصحيح
* `-v` – إخراج مفصّل للتصحيح والتقاط اللافتات
---
## 📘 أمثلة استخدام
### فحص مضيفين متعددين على منفذ واحد:
```bash
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
```
### الفحص من ملفات المضيفين والمنافذ مع اللجوء الاحتياطي إلى SSH:
```bash
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o results.csv
```
### تعطيل SNMP وفرض الفحص عبر SSH فقط:
```bash
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
```
---
## 📝 تنسيق الإخراج (CSV)
إذا تم استخدام `-o`، فسيشمل ملف الإخراج:
```
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
```
---
## 🔒 حول CVE-2025-6543
تؤثر هذه الثغرة على إصدارات معينة من أجهزة Citrix NetScaler ADC/VPX. تتحقق الأداة من الإصدارات المُصححة المعروفة وتضع علامة على الأجهزة التي قد تكون معرضة للخطر بناءً على توقيعات البناء. يدعم منطق تحليل اللافتات المرفق تنسيقات ووسومًا مختلفة (مثل FIPS وNDCPP).
---
## ⚠️ إخلاء مسؤولية
هذه الأداة مخصصة **للأغراض التعليمية واختبار الأمان المصرح به** فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي.
---
## 📌 المهام المتبقية
* تنفيذ منطق استغلال حقيقي في `exploit_probe()`
* إضافة احتياطي لالتقاط لافتات TLS/HTTPS
* تنفيذ خيارات إخراج JSON وXML