Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

Multi-Host-, Multi-Port-Scanner und -Auditor für von CVE-2025-6543 betroffene NetScaler-Geräte. Unterstützt SNMP- und SSH-Enumeration mit optionaler CSV-Berichterstellung und Exploit-Stubs.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
614vor 1 JahrNoch nicht geprüft

CVE-2025-6543_CitrixNetScaler_PoC

Multi-Host-, Multi-Port-Scanner und -Auditor für von CVE-2025-6543 betroffene NetScaler-Geräte. Unterstützt SNMP- und SSH-Erkennung mit optionaler CSV-Berichterstellung und Exploit-Stubs.

🔐 GitHub-Repository-Beschreibung

CVE-2025-6543 Enhanced Checker Multi-Host-, Multi-Port-Scanner und -Auditor für von CVE-2025-6543 betroffene NetScaler-Geräte. Unterstützt SNMP- und SSH-Erkennung mit optionaler CSV-Berichterstellung und Exploit-Stubs.


📄 README.md

root@kitploit:~
# CVE-2025-6543 Enhanced Checker

Ein robuster Multi-Host-, Multi-Port-Schwachstellenscanner für **CVE-2025-6543**, der Citrix NetScaler-Geräte abzielt. Dieses Tool unterstützt sowohl SNMP- als auch SSH-Banner-Grabbing zur Ermittlung von Build-Versionen und Patch-Status. Enthält optionalen CSV-Export und einen Stub für zukünftige Exploit-Integration.

## ⚙️ Funktionen

- ✅ Multi-Host- und Multi-Port-Scanning
- ✅ SNMP- und SSH-Versionserkennung
- ✅ Build-/Versions-Parsing-Logik mit Patch-Baseline-Vergleich
- ✅ Fortschrittsbalken-Unterstützung via `tqdm`
- ✅ Ergebnisse als CSV exportieren
- ⚠️ Stub für Exploit-Probe

---

## 📦 Voraussetzungen

- Python 3.6+
- `tqdm` (optional, für Fortschrittsbalken)
- `snmpget` aus `net-snmp-utils`
- `sshpass` für passwortbasierten SSH-Zugriff

### Abhängigkeiten auf Debian/Ubuntu installieren:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm

🚀 Verwendung

root@kitploit:~
python3 cve_2025_6543_checker.py [OPTIONEN]

🔹 Eingabeoptionen

Erforderlich: entweder eine Hostliste oder eine Datei angeben:

  • -H HOST [HOST ...] – Durch Leerzeichen getrennte Liste von IPs/FQDNs
  • -f DATEI – Datei mit einem Host pro Zeile

Erforderlich: entweder einen Port oder eine Datei angeben:

  • -p PORT – Einzelner TCP-Port
  • -P DATEI – Datei mit einem Port pro Zeile

🔹 Verbindungsoptionen

  • --no-snmp – SNMP-Scanning deaktivieren
  • -c ZEICHENKETTE – SNMP-Community-String (Standard: public)
  • --ssh-user BENUTZER – SSH-Benutzername
  • --ssh-pass PASSWORT – SSH-Passwort

🔹 Ausgabe & Exploitation

  • -o DATEI – Ergebnisse als CSV speichern
  • -x – Exploit-Probe ausführen (derzeit ein Stub)

🔹 Debugging

  • -v – Ausführliche Ausgabe für Debugging und Banner-Grabbing

📘 Beispielverwendungen

Mehrere Hosts auf einem Port scannen:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161

Aus Host- und Portdateien scannen mit SSH-Fallback:

root@kitploit:~
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o results.csv

SNMP deaktivieren und reines SSH-Scanning erzwingen:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme

📝 Ausgabeformat (CSV)

Wenn -o verwendet wird, enthält die Ausgabedatei:

root@kitploit:~
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VERWUNDBAR ⚠️

🔒 Über CVE-2025-6543

Diese Schwachstelle betrifft bestimmte Builds von Citrix NetScaler ADC/VPX-Geräten. Das Tool prüft auf bekannte gepatchte Versionen und markiert Geräte, die basierend auf Build-Signaturen potenziell verwundbar sind. Die enthaltene Banner-Parsing-Logik unterstützt verschiedene Formate und Tags (z. B. FIPS, NDCPP).


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und autorisierte Sicherheitstests bestimmt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.


📌 TODO

  • Echte Exploit-Logik in exploit_probe() implementieren
  • TLS/HTTPS-Banner-Grabbing als Fallback hinzufügen
  • JSON- und XML-Ausgabeoptionen implementieren
Tool herunterladen