Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-12101-Scanner-PoC — ماسح ضوئي متعدد الخيوط للثغرات الأمنية لـ CVE-2025-12101 (XSS في Citrix NetScaler) مع التحقق الفريد من الحمولة، واختبار البروتوكول المزدوج، ودعم الوكيل، وإخراج CSV. | Kitploit
أدوات/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

ماسح ضوئي متعدد الخيوط للثغرات الأمنية لـ CVE-2025-12101 (XSS في Citrix NetScaler) مع التحقق الفريد من الحمولة، واختبار البروتوكول المزدوج، ودعم الوكيل، وإخراج CSV.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-12101

Python Version License

ماسح ثغرات متعدد الخيوط لـ CVE-2025-12101 - Citrix NetScaler XSS عبر SAML RelayState.

نظرة عامة

CVE-2025-12101 هي ثغرة XSS منعكسة في منتجات Citrix NetScaler ADC و Gateway تؤثر على نقطة النهاية /cgi/logout عبر معامل RelayState.

درجة CVSS: 5.9 (متوسطة)

الميزات

  • ✅ فحص مضيف واحد (-u) أو مضيفات متعددة (-f)
  • ✅ فحص متعدد الخيوط (1-100 خيط)
  • ✅ تحقق فريد من الحمولة (بدون نتائج إيجابية خاطئة)
  • ✅ اختبار بروتوكول مزدوج (HTTP + HTTPS)
  • ✅ شريط تقدم مباشر
  • ✅ مخرجات CSV مع نتائج مفصلة
  • ✅ دعم الوكيل (Burp Suite, OWASP ZAP)

التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# Install dependencies
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com

# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20

# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* إذا أظهر البرنامج النصي مهلة ولكن يمكن الوصول إليه عبر المتصفح، استخدم الوكيل.

الوسائط

root@kitploit:~
مطلوب (واحد من):
  -u, --url URL             عنوان URL للمضيف الهدف (مفرد)
  -f, --file FILE           ملف بعناوين URL للمضيفات المستهدفة (واحد لكل سطر)

اختياري:
  -t, --threads THREADS     عدد الخيوط (الافتراضي: 10)
  -o, --output OUTPUT       ملف CSV للإخراج (الافتراضي: cve-2025-12101_results.csv)
  --timeout TIMEOUT         مهلة الطلب بالثواني (الافتراضي: 10)
  --both-protocols          اختبار كل من HTTP و HTTPS
  --proxy PROXY             عنوان URL للوكيل (مثال: http://127.0.0.1:8080)

مثال على الإخراج

root@kitploit:~
[████████████████████----------] 68.5% | Total: 137/200 | 
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4

[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c

[+] Results saved to: cve-2025-12101_results.csv

تفاصيل الثغرة

الإصدارات المتأثرة:

  • NetScaler ADC و Gateway 14.1 قبل 14.1-56.73
  • NetScaler ADC و Gateway 13.1 قبل 13.1-60.32
  • NetScaler ADC 13.1-FIPS قبل 13.1-37.250
  • NetScaler ADC 12.1-FIPS قبل 12.1-55.333

التكوينات المتأثرة:

  • Gateway (خادم افتراضي VPN, وكيل ICA, CVPN, وكيل RDP)
  • خادم افتراضي AAA

إخلاء المسؤولية القانوني

لاختبار الأمان المصرح به فقط

هذه الأداة مقدمة للأغراض التعليمية واختبار الأمان المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

الاستخدام المصرح به:

  • محترفو الأمان الحاصلون على تفويض كتابي
  • اختبار أنظمتك/بنيتك التحتية الخاصة
  • برامج مكافآت الثغرات (ضمن النطاق)
  • تمارين الفريق الأحمر مع الاتفاقيات المناسبة

الاستخدام المحظور:

X فحص غير مصرح به لأنظمة طرف ثالث X هجمات خبيثة أو استغلال X أي أنشطة غير قانونية

المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.

المراجع

  • تفاصيل CVE
  • نشرة أمان Citrix
  • بحث watchTowr Labs

الإسناد

  • watchTowr Labs (Sina Kheirkhah)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


⭐ إذا ساعدتك هذه الأداة، يرجى التفكير في منحها نجمة!

تنزيل الأداة