
Multi-Host-, Multi-Port-Scanner und -Auditor für von CVE-2025-6543 betroffene NetScaler-Geräte. Unterstützt SNMP- und SSH-Enumeration mit optionaler CSV-Berichterstellung und Exploit-Stubs.
Multi-Host-, Multi-Port-Scanner und -Auditor für von CVE-2025-6543 betroffene NetScaler-Geräte. Unterstützt SNMP- und SSH-Erkennung mit optionaler CSV-Berichterstellung und Exploit-Stubs.
CVE-2025-6543 Enhanced Checker Multi-Host-, Multi-Port-Scanner und -Auditor für von CVE-2025-6543 betroffene NetScaler-Geräte. Unterstützt SNMP- und SSH-Erkennung mit optionaler CSV-Berichterstellung und Exploit-Stubs.
README.md# CVE-2025-6543 Enhanced Checker
Ein robuster Multi-Host-, Multi-Port-Schwachstellenscanner für **CVE-2025-6543**, der Citrix NetScaler-Geräte abzielt. Dieses Tool unterstützt sowohl SNMP- als auch SSH-Banner-Grabbing zur Ermittlung von Build-Versionen und Patch-Status. Enthält optionalen CSV-Export und einen Stub für zukünftige Exploit-Integration.
## ⚙️ Funktionen
- ✅ Multi-Host- und Multi-Port-Scanning
- ✅ SNMP- und SSH-Versionserkennung
- ✅ Build-/Versions-Parsing-Logik mit Patch-Baseline-Vergleich
- ✅ Fortschrittsbalken-Unterstützung via `tqdm`
- ✅ Ergebnisse als CSV exportieren
- ⚠️ Stub für Exploit-Probe
---
## 📦 Voraussetzungen
- Python 3.6+
- `tqdm` (optional, für Fortschrittsbalken)
- `snmpget` aus `net-snmp-utils`
- `sshpass` für passwortbasierten SSH-Zugriff
### Abhängigkeiten auf Debian/Ubuntu installieren:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
python3 cve_2025_6543_checker.py [OPTIONEN]
Erforderlich: entweder eine Hostliste oder eine Datei angeben:
-H HOST [HOST ...] – Durch Leerzeichen getrennte Liste von IPs/FQDNs-f DATEI – Datei mit einem Host pro ZeileErforderlich: entweder einen Port oder eine Datei angeben:
-p PORT – Einzelner TCP-Port-P DATEI – Datei mit einem Port pro Zeile--no-snmp – SNMP-Scanning deaktivieren-c ZEICHENKETTE – SNMP-Community-String (Standard: public)--ssh-user BENUTZER – SSH-Benutzername--ssh-pass PASSWORT – SSH-Passwort-o DATEI – Ergebnisse als CSV speichern-x – Exploit-Probe ausführen (derzeit ein Stub)-v – Ausführliche Ausgabe für Debugging und Banner-Grabbingpython3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o results.csv
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
Wenn -o verwendet wird, enthält die Ausgabedatei:
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VERWUNDBAR ⚠️
Diese Schwachstelle betrifft bestimmte Builds von Citrix NetScaler ADC/VPX-Geräten. Das Tool prüft auf bekannte gepatchte Versionen und markiert Geräte, die basierend auf Build-Signaturen potenziell verwundbar sind. Die enthaltene Banner-Parsing-Logik unterstützt verschiedene Formate und Tags (z. B. FIPS, NDCPP).
Dieses Tool ist ausschließlich für Bildungs- und autorisierte Sicherheitstests bestimmt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
exploit_probe() implementieren