Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12101-Scanner-PoC — Mehrthread-Scanner für CVE-2025-12101, eine reflektierte XSS-Schwachstelle in Citrix NetScaler, mit Einzel-/Mehrhost-Scanning, Dual-Protokoll-Tests, Proxy-Unterstützung und CSV-Ausgabe. | Kitploit
Tools/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Mehrthread-Scanner für CVE-2025-12101, eine reflektierte XSS-Schwachstelle in Citrix NetScaler, mit Einzel-/Mehrhost-Scanning, Dual-Protokoll-Tests, Proxy-Unterstützung und CSV-Ausgabe.

Repository anzeigen
18vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-12101 Scanner

Python Version License

Multithreaded-Schwachstellenscanner für CVE-2025-12101 – Citrix NetScaler XSS via SAML RelayState.

Übersicht

CVE-2025-12101 ist eine reflektierte XSS-Schwachstelle in Citrix NetScaler ADC- und Gateway-Produkten, die den Endpunkt /cgi/logout über den Parameter RelayState betrifft.

CVSS-Score: 5.9 (Mittel)

Funktionen

  • ✅ Einzelner Host (-u) oder mehrere Hosts (-f) scannen
  • ✅ Multithreaded-Scanning (1–100 Threads)
  • ✅ Einzigartige Payload-Verifikation (keine Fehlalarme)
  • ✅ Dual-Protokoll-Test (HTTP + HTTPS)
  • ✅ Echtzeit-Fortschrittsanzeige
  • ✅ CSV-Ausgabe mit detaillierten Ergebnissen
  • ✅ Proxy-Unterstützung (Burp Suite, OWASP ZAP)

Installation

# Repository klonen
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# Abhängigkeiten installieren
pip3 install -r requirements.txt

Verwendung

# Einzelnen Host scannen
python3 CVE_2025-12101.py -u https://netscaler.example.com

# Aus Datei scannen
python3 CVE_2025-12101.py -f targets.txt -t 20

# Sowohl HTTP als auch HTTPS testen
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# Über Proxy scannen
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* Wenn das Skript einen Timeout anzeigt, die Seite aber über den Browser erreichbar ist, den Proxy verwenden.

Argumente

Erforderlich (eines davon):
  -u, --url URL             Einzelne Ziel-URL
  -f, --file FILE           Datei mit Ziel-URLs (eine pro Zeile)

Optional:
  -t, --threads THREADS     Anzahl der Threads (Standard: 10)
  -o, --output OUTPUT       Ausgabedatei im CSV-Format (Standard: cve-2025-12101_results.csv)
  --timeout TIMEOUT         Timeout für Anfragen in Sekunden (Standard: 10)
  --both-protocols          Sowohl HTTP als auch HTTPS testen
  --proxy PROXY             Proxy-URL (z. B. http://127.0.0.1:8080)

Beispielausgabe

[████████████████████----------] 68.5% | Gesamt: 137/200 | 
Verwundbar: 3 | Nicht verwundbar: 130 | Fehler: 4

[!] VERWUNDBAR: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c

[+] Ergebnisse gespeichert unter: cve-2025-12101_results.csv

Details zur Schwachstelle

Betroffene Versionen:

  • NetScaler ADC und Gateway 14.1 vor 14.1-56.73
  • NetScaler ADC und Gateway 13.1 vor 13.1-60.32
  • NetScaler ADC 13.1-FIPS vor 13.1-37.250
  • NetScaler ADC 12.1-FIPS vor 12.1-55.333

Betroffene Konfigurationen:

  • Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy)
  • AAA Virtual Server

Rechtlicher Hinweis

NUR FÜR AUTORISIERTE SICHERHEITSTESTS

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.

Erlaubte Nutzung:

  • Sicherheitsexperten mit schriftlicher Genehmigung
  • Testen eigener Systeme/Infrastruktur
  • Bug-Bounty-Programme (im Rahmen des Scopes)
  • Red-Team-Übungen mit entsprechenden Vereinbarungen

Verbotene Nutzung:

X Nicht autorisiertes Scannen von Drittsystemen X Bösartige Angriffe oder Ausnutzung X Illegale Aktivitäten

Der Autor übernimmt keine Haftung für Missbrauch.

Referenzen

  • CVE Details
  • Citrix Security Bulletin
  • watchTowr Labs Research

Danksagungen

  • watchTowr Labs (Sina Kheirkhah)

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.


⭐ Wenn Ihnen dieses Tool geholfen hat, ziehen Sie bitte in Betracht, ihm einen Stern zu geben!

Tool herunterladen