
ماسح ضوئي متعدد الخيوط للثغرات الأمنية لـ CVE-2025-12101 (XSS في Citrix NetScaler) مع التحقق الفريد من الحمولة، واختبار البروتوكول المزدوج، ودعم الوكيل، وإخراج CSV.
ماسح ثغرات متعدد الخيوط لـ CVE-2025-12101 - Citrix NetScaler XSS عبر SAML RelayState.
CVE-2025-12101 هي ثغرة XSS منعكسة في منتجات Citrix NetScaler ADC و Gateway تؤثر على نقطة النهاية /cgi/logout عبر معامل RelayState.
درجة CVSS: 5.9 (متوسطة)
-u) أو مضيفات متعددة (-f)# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Install dependencies
pip3 install -r requirements.txt
# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20
# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* إذا أظهر البرنامج النصي مهلة ولكن يمكن الوصول إليه عبر المتصفح، استخدم الوكيل.
مطلوب (واحد من):
-u, --url URL عنوان URL للمضيف الهدف (مفرد)
-f, --file FILE ملف بعناوين URL للمضيفات المستهدفة (واحد لكل سطر)
اختياري:
-t, --threads THREADS عدد الخيوط (الافتراضي: 10)
-o, --output OUTPUT ملف CSV للإخراج (الافتراضي: cve-2025-12101_results.csv)
--timeout TIMEOUT مهلة الطلب بالثواني (الافتراضي: 10)
--both-protocols اختبار كل من HTTP و HTTPS
--proxy PROXY عنوان URL للوكيل (مثال: http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Results saved to: cve-2025-12101_results.csv
الإصدارات المتأثرة:
التكوينات المتأثرة:
لاختبار الأمان المصرح به فقط
هذه الأداة مقدمة للأغراض التعليمية واختبار الأمان المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
X فحص غير مصرح به لأنظمة طرف ثالث X هجمات خبيثة أو استغلال X أي أنشطة غير قانونية
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
⭐ إذا ساعدتك هذه الأداة، يرجى التفكير في منحها نجمة!