Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12101-checker — Einfacher Python PoC zur Überprüfung von Citrix NetScaler ADC/Gateway auf reflektiertes XSS (CVE-2025-12101) auf /cgi/logout unter Verwendung eines manipulierten SAMLResponse + RelayState Payloads | Kitploit
Tools/GitHubGitHub/6h4ack/cve-2025-12101-checker
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

Einfacher Python PoC zur Überprüfung von Citrix NetScaler ADC/Gateway auf reflektiertes XSS (CVE-2025-12101) auf /cgi/logout unter Verwendung eines manipulierten SAMLResponse + RelayState Payloads

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
51vor 9 MonatenNoch nicht geprüft

CVE-2025-12101-checker

Einfacher Python Proof of Concept zum Überprüfen von Citrix NetScaler ADC / Gateway-Instanzen auf CVE-2025-12101 (reflektierte XSS auf /cgi/logout) mittels eines manipulierten SAMLResponse- + RelayState-Payloads.

⚠️ Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert wurden, Tests durchzuführen.


🔍 Hintergrund

CVE-2025-12101 ist eine reflektierte Cross-Site-Scripting-Schwachstelle, die NetScaler ADC und NetScaler Gateway betrifft, wenn diese als Gateway oder AAA-Virtual-Server konfiguriert sind.

In anfälligen Konfigurationen verarbeitet der Endpunkt /cgi/logout SAML-Logout-Antworten und spiegelt möglicherweise vom Angreifer kontrollierte Daten aus dem Parameter RelayState ohne ordnungsgemäße Kodierung wider, was zu XSS führt.

Forschung und technische Details stammen von watchTowr Labs:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

Dieses Repository bietet einen minimalen raw-TLS Python-Checker, der denselben Payload-Stil sendet und die HTTP-Antwort inspiziert.


📥 Herunterladen

Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

Stellen Sie sicher, dass Python 3 installiert ist.


▶️ Verwendung

Das Hauptskript akzeptiert einen einzigen erforderlichen Parameter: -u / --url.

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

Ebenfalls gültig:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

Die URL wird intern normalisiert; das Skript extrahiert den Hostnamen und den Port (standardmäßig 443 für HTTPS und 80 für HTTP).


🔎 Beispielausgabe

Beispiel (für ein anfälliges Ziel):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

Für ein nicht anfälliges Ziel sehen Sie etwa Folgendes:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

ANSI-Farben werden verwendet, um das Ergebnis im Terminal besser sichtbar zu machen (grün für anfällig, rot für nicht anfällig / Fehlerzustände).


⚠️ Rechtliche und ethische Nutzung

  • Verwenden Sie dieses Skript NICHT gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Beachten Sie die geltenden Gesetze, Vorschriften und die Sicherheitsrichtlinien Ihrer Organisation.
  • Die Autoren dieses Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Verwendung dieses Codes entstehen.

🙏 Danksagungen

  • Sicherheitsforschung und ursprünglicher Bericht: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • Dieser Checker passt deren Payload-Ansatz in einen kleinen raw-TLS Python Proof of Concept für eine schnelle Überprüfung an.
Tool herunterladen