
Mehrthread-Scanner für CVE-2025-12101, eine reflektierte XSS-Schwachstelle in Citrix NetScaler, mit Einzel-/Mehrhost-Scanning, Dual-Protokoll-Tests, Proxy-Unterstützung und CSV-Ausgabe.
Multithreaded-Schwachstellenscanner für CVE-2025-12101 – Citrix NetScaler XSS via SAML RelayState.
CVE-2025-12101 ist eine reflektierte XSS-Schwachstelle in Citrix NetScaler ADC- und Gateway-Produkten, die den Endpunkt /cgi/logout über den Parameter RelayState betrifft.
CVSS-Score: 5.9 (Mittel)
-u) oder mehrere Hosts (-f) scannen# Repository klonen
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Abhängigkeiten installieren
pip3 install -r requirements.txt
# Einzelnen Host scannen
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Aus Datei scannen
python3 CVE_2025-12101.py -f targets.txt -t 20
# Sowohl HTTP als auch HTTPS testen
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Über Proxy scannen
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* Wenn das Skript einen Timeout anzeigt, die Seite aber über den Browser erreichbar ist, den Proxy verwenden.
Erforderlich (eines davon):
-u, --url URL Einzelne Ziel-URL
-f, --file FILE Datei mit Ziel-URLs (eine pro Zeile)
Optional:
-t, --threads THREADS Anzahl der Threads (Standard: 10)
-o, --output OUTPUT Ausgabedatei im CSV-Format (Standard: cve-2025-12101_results.csv)
--timeout TIMEOUT Timeout für Anfragen in Sekunden (Standard: 10)
--both-protocols Sowohl HTTP als auch HTTPS testen
--proxy PROXY Proxy-URL (z. B. http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Gesamt: 137/200 |
Verwundbar: 3 | Nicht verwundbar: 130 | Fehler: 4
[!] VERWUNDBAR: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Ergebnisse gespeichert unter: cve-2025-12101_results.csv
Betroffene Versionen:
Betroffene Konfigurationen:
NUR FÜR AUTORISIERTE SICHERHEITSTESTS
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
X Nicht autorisiertes Scannen von Drittsystemen X Bösartige Angriffe oder Ausnutzung X Illegale Aktivitäten
Der Autor übernimmt keine Haftung für Missbrauch.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.
⭐ Wenn Ihnen dieses Tool geholfen hat, ziehen Sie bitte in Betracht, ihm einen Stern zu geben!