Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12101-Scanner-PoC — Mehrthread-Scanner für CVE-2025-12101, eine reflektierte XSS-Schwachstelle in Citrix NetScaler, mit Einzel-/Mehrhost-Scanning, Dual-Protokoll-Tests, Proxy-Unterstützung und CSV-Ausgabe. | Kitploit
Tools/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Mehrthread-Scanner für CVE-2025-12101, eine reflektierte XSS-Schwachstelle in Citrix NetScaler, mit Einzel-/Mehrhost-Scanning, Dual-Protokoll-Tests, Proxy-Unterstützung und CSV-Ausgabe.

Repository anzeigen
13vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-12101 Scanner

Python Version License

Multithreaded-Schwachstellenscanner für CVE-2025-12101 – Citrix NetScaler XSS via SAML RelayState.

Übersicht

CVE-2025-12101 ist eine reflektierte XSS-Schwachstelle in Citrix NetScaler ADC- und Gateway-Produkten, die den Endpunkt /cgi/logout über den Parameter RelayState betrifft.

CVSS-Score: 5.9 (Mittel)

Funktionen

  • ✅ Einzelner Host (-u) oder mehrere Hosts (-f) scannen
  • ✅ Multithreaded-Scanning (1–100 Threads)
  • ✅ Einzigartige Payload-Verifikation (keine Fehlalarme)
  • ✅ Dual-Protokoll-Test (HTTP + HTTPS)
  • ✅ Echtzeit-Fortschrittsanzeige
  • ✅ CSV-Ausgabe mit detaillierten Ergebnissen
  • ✅ Proxy-Unterstützung (Burp Suite, OWASP ZAP)
  • Installation

    root@kitploit:~
    # Repository klonen
    git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
    cd CVE-2025-12101-Scanner
    
    # Abhängigkeiten installieren
    pip3 install -r requirements.txt
    

    Verwendung

    root@kitploit:~
    # Einzelnen Host scannen
    python3 CVE_2025-12101.py -u https://netscaler.example.com
    
    # Aus Datei scannen
    python3 CVE_2025-12101.py -f targets.txt -t 20
    
    # Sowohl HTTP als auch HTTPS testen
    python3 CVE_2025-12101.py -f targets.txt --both-protocols
    
    # Über Proxy scannen
    python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
    
    * Wenn das Skript einen Timeout anzeigt, die Seite aber über den Browser erreichbar ist, den Proxy verwenden.
    

    Argumente

    root@kitploit:~
    Erforderlich (eines davon):
      -u, --url URL             Einzelne Ziel-URL
      -f, --file FILE           Datei mit Ziel-URLs (eine pro Zeile)
    
    Optional:
      -t, --threads THREADS     Anzahl der Threads (Standard: 10)
      -o, --output OUTPUT       Ausgabedatei im CSV-Format (Standard: cve-2025-12101_results.csv)
      --timeout TIMEOUT         Timeout für Anfragen in Sekunden (Standard: 10)
      --both-protocols          Sowohl HTTP als auch HTTPS testen
      --proxy PROXY             Proxy-URL (z. B. http://127.0.0.1:8080)
    

    Beispielausgabe

    root@kitploit:~
    [████████████████████----------] 68.5% | Gesamt: 137/200 | 
    Verwundbar: 3 | Nicht verwundbar: 130 | Fehler: 4
    
    [!] VERWUNDBAR: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
    
    [+] Ergebnisse gespeichert unter: cve-2025-12101_results.csv
    

    Details zur Schwachstelle

    Betroffene Versionen:

    • NetScaler ADC und Gateway 14.1 vor 14.1-56.73
    • NetScaler ADC und Gateway 13.1 vor 13.1-60.32
    • NetScaler ADC 13.1-FIPS vor 13.1-37.250
    • NetScaler ADC 12.1-FIPS vor 12.1-55.333

    Betroffene Konfigurationen:

    • Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy)
    • AAA Virtual Server

    Rechtlicher Hinweis

    NUR FÜR AUTORISIERTE SICHERHEITSTESTS

    Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.

    Erlaubte Nutzung:

    • Sicherheitsexperten mit schriftlicher Genehmigung
    • Testen eigener Systeme/Infrastruktur
    • Bug-Bounty-Programme (im Rahmen des Scopes)
    • Red-Team-Übungen mit entsprechenden Vereinbarungen

    Verbotene Nutzung:

    X Nicht autorisiertes Scannen von Drittsystemen X Bösartige Angriffe oder Ausnutzung X Illegale Aktivitäten

    Der Autor übernimmt keine Haftung für Missbrauch.

    Referenzen

    • CVE Details
    • Citrix Security Bulletin
    • watchTowr Labs Research

    Danksagungen

    • watchTowr Labs (Sina Kheirkhah)

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.


    ⭐ Wenn Ihnen dieses Tool geholfen hat, ziehen Sie bitte in Betracht, ihm einen Stern zu geben!

    Tool herunterladen