Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

ماسح ومدقّق متعدد المضيفين والمنافذ لأجهزة NetScaler المتأثرة بـ CVE-2025-6543. يدعم تعداد SNMP وSSH مع تقارير CSV اختيارية ونماذج استغلال أولية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
614منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-6543_CitrixNetScaler_PoC

🔐 وصف مستودع GitHub

CVE-2025-6543 Enhanced Checker ماسح ومدقّق متعدد المضيفين والمنافذ للأجهزة NetScaler المتأثرة بـ CVE-2025-6543. يدعم تعداد SNMP وSSH مع إمكانية إعداد تقارير CSV وبنى استغلال تجريبية.


📄 README.md

root@kitploit:~
# CVE-2025-6543 Enhanced Checker

ماسح ثغرات قوي متعدد المضيفين والمنافذ لـ **CVE-2025-6543**، يستهدف أجهزة Citrix NetScaler. تدعم هذه الأداة التقاط لافتات SNMP وSSH معًا لتحديد إصدارات البناء وحالة التصحيح. تتضمن مخرجات CSV اختيارية وهيكلًا تجريبيًا لدمج استغلال مستقبلي.

## ⚙️ الميزات

- ✅ فحص متعدد المضيفين والمنافذ
- ✅ تعداد إصدارات SNMP وSSH
- ✅ منطق تحليل البناء/الإصدار مع مقارنة خط الأساس للتصحيحات
- ✅ دعم شريط التقدم عبر `tqdm`
- ✅ تصدير النتائج إلى CSV
- ⚠️ هيكل تجريبي لفحص الاستغلال

---

## 📦 المتطلبات

- Python 3.6+
- `tqdm` (اختياري، لشريط التقدم)
- `snmpget` من `net-snmp-utils`
- `sshpass` للوصول إلى SSH بكلمة مرور

### تثبيت التبعيات على Debian/Ubuntu:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
```

---

## 🚀 الاستخدام

```bash
python3 cve_2025_6543_checker.py [OPTIONS]
```

### 🔹 خيارات الإدخال

**مطلوب**: يجب توفير قائمة مضيفين أو ملف:

* `-H HOST [HOST ...]` – قائمة بعناوين IP أو أسماء نطاقات مفصولة بمسافات
* `-f FILE` – ملف يحتوي على مضيف واحد في كل سطر

**مطلوب**: يجب توفير منفذ أو ملف:

* `-p PORT` – منفذ TCP واحد
* `-P FILE` – ملف يحتوي على منفذ واحد في كل سطر

### 🔹 خيارات الاتصال

* `--no-snmp` – تعطيل فحص SNMP
* `-c STRING` – سلسلة مجتمع SNMP (الافتراضي: `public`)
* `--ssh-user USER` – اسم مستخدم SSH
* `--ssh-pass PASS` – كلمة مرور SSH

### 🔹 الإخراج والاستغلال

* `-o FILE` – حفظ النتائج إلى CSV
* `-x` – تشغيل فحص الاستغلال (هيكل تجريبي حاليًا)

### 🔹 التصحيح

* `-v` – إخراج مفصّل للتصحيح والتقاط اللافتات

---

## 📘 أمثلة استخدام

### فحص مضيفين متعددين على منفذ واحد:

```bash
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
```

### الفحص من ملفات المضيفين والمنافذ مع اللجوء الاحتياطي إلى SSH:

```bash
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o results.csv
```

### تعطيل SNMP وفرض الفحص عبر SSH فقط:

```bash
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme
```

---

## 📝 تنسيق الإخراج (CSV)

إذا تم استخدام `-o`، فسيشمل ملف الإخراج:

```
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
```

---

## 🔒 حول CVE-2025-6543

تؤثر هذه الثغرة على إصدارات معينة من أجهزة Citrix NetScaler ADC/VPX. تتحقق الأداة من الإصدارات المُصححة المعروفة وتضع علامة على الأجهزة التي قد تكون معرضة للخطر بناءً على توقيعات البناء. يدعم منطق تحليل اللافتات المرفق تنسيقات ووسومًا مختلفة (مثل FIPS وNDCPP).

---

## ⚠️ إخلاء مسؤولية

هذه الأداة مخصصة **للأغراض التعليمية واختبار الأمان المصرح به** فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي.

---

## 📌 المهام المتبقية

* تنفيذ منطق استغلال حقيقي في `exploit_probe()`
* إضافة احتياطي لالتقاط لافتات TLS/HTTPS
* تنفيذ خيارات إخراج JSON وXML
تنزيل الأداة