Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6543_CitrixNetScaler_PoC — Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Compatible con enumeración SNMP y SSH con informes CSV opcionales y stubs de explotación. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Compatible con enumeración SNMP y SSH con informes CSV opcionales y stubs de explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61hace 1 añoAún no revisado

CVE-2025-6543_CitrixNetScaler_PoC

Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Soporta enumeración SNMP y SSH con generación opcional de informes CSV y stubs de explotación.

🔐 Descripción del Repositorio de GitHub

Comprobador Mejorado para CVE-2025-6543 Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Soporta enumeración SNMP y SSH con generación opcional de informes CSV y stubs de explotación.


📄 README.md

root@kitploit:~
# Comprobador Mejorado para CVE-2025-6543

Un escáner de vulnerabilidades multihost y multipuerto robusto para **CVE-2025-6543**, dirigido a dispositivos Citrix NetScaler. Esta herramienta soporta tanto la captura de banners SNMP como SSH para determinar versiones de compilación y estado de parches. Incluye salida CSV opcional y un stub para futura integración de explotación.

## ⚙️ Características

- ✅ Escaneo multihost y multipuerto
- ✅ Enumeración de versiones SNMP y SSH
- ✅ Lógica de análisis de compilación/versión con comparación de línea base de parches
- ✅ Soporte de barra de progreso mediante `tqdm`
- ✅ Exportar resultados a CSV
- ⚠️ Stub para sonda de explotación

---

## 📦 Requisitos

- Python 3.6+
- `tqdm` (opcional, para la barra de progreso)
- `snmpget` de `net-snmp-utils`
- `sshpass` para acceso SSH basado en contraseña

### Instalar dependencias en Debian/Ubuntu:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
```

---

## 🚀 Uso

```bash
python3 cve_2025_6543_checker.py [OPCIONES]
```

### 🔹 Opciones de Entrada

**Obligatorio**: proporcionar una lista de hosts o un archivo:

* `-H HOST [HOST ...]` – Lista separada por espacios de IPs/FQDN
* `-f FILE` – Archivo con un host por línea

**Obligatorio**: proporcionar un puerto o un archivo:

* `-p PORT` – Puerto TCP único
* `-P FILE` – Archivo con un puerto por línea

### 🔹 Opciones de Conexión

* `--no-snmp` – Deshabilitar el escaneo SNMP
* `-c STRING` – Cadena de comunidad SNMP (por defecto: `public`)
* `--ssh-user USER` – Nombre de usuario SSH
* `--ssh-pass PASS` – Contraseña SSH

### 🔹 Salida y Explotación

* `-o FILE` – Guardar resultados en CSV
* `-x` – Ejecutar sonda de explotación (actualmente simulado)

### 🔹 Depuración

* `-v` – Salida detallada para depuración y captura de banners

---

## 📘 Ejemplos de Uso

### Escanear múltiples hosts en un puerto:

```bash
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
```

### Escanear desde archivos de hosts y puertos con respaldo SSH:

```bash
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o results.csv
```

### Deshabilitar SNMP y forzar escaneo solo SSH:

```bash
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme
```

---

## 📝 Formato de Salida (CSV)

Si se usa `-o`, el archivo de salida incluirá:

```
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
```

---

## 🔒 Acerca de CVE-2025-6543

Esta vulnerabilidad afecta ciertas compilaciones de dispositivos Citrix NetScaler ADC/VPX. La herramienta verifica las versiones parcheadas conocidas y marca los dispositivos que son potencialmente vulnerables en función de las firmas de compilación. La lógica de análisis de banners incluida soporta varios formatos y etiquetas (por ejemplo, FIPS, NDCPP).

---

## ⚠️ Aviso Legal

Esta herramienta es solo para **pruebas de seguridad educativas y autorizadas**. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito es ilegal y poco ético.

---

## 📌 Tareas Pendientes

* Implementar lógica de explotación real en `exploit_probe()`
* Agregar respaldo de extracción de banners TLS/HTTPS
* Implementar opciones de salida JSON y XML
Descargar herramienta