
Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Compatible con enumeración SNMP y SSH con informes CSV opcionales y stubs de explotación.
Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Soporta enumeración SNMP y SSH con generación opcional de informes CSV y stubs de explotación.
Comprobador Mejorado para CVE-2025-6543 Escáner y auditor multihost y multipuerto para dispositivos NetScaler afectados por CVE-2025-6543. Soporta enumeración SNMP y SSH con generación opcional de informes CSV y stubs de explotación.
README.md# Comprobador Mejorado para CVE-2025-6543
Un escáner de vulnerabilidades multihost y multipuerto robusto para **CVE-2025-6543**, dirigido a dispositivos Citrix NetScaler. Esta herramienta soporta tanto la captura de banners SNMP como SSH para determinar versiones de compilación y estado de parches. Incluye salida CSV opcional y un stub para futura integración de explotación.
## ⚙️ Características
- ✅ Escaneo multihost y multipuerto
- ✅ Enumeración de versiones SNMP y SSH
- ✅ Lógica de análisis de compilación/versión con comparación de línea base de parches
- ✅ Soporte de barra de progreso mediante `tqdm`
- ✅ Exportar resultados a CSV
- ⚠️ Stub para sonda de explotación
---
## 📦 Requisitos
- Python 3.6+
- `tqdm` (opcional, para la barra de progreso)
- `snmpget` de `net-snmp-utils`
- `sshpass` para acceso SSH basado en contraseña
### Instalar dependencias en Debian/Ubuntu:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
```
---
## 🚀 Uso
```bash
python3 cve_2025_6543_checker.py [OPCIONES]
```
### 🔹 Opciones de Entrada
**Obligatorio**: proporcionar una lista de hosts o un archivo:
* `-H HOST [HOST ...]` – Lista separada por espacios de IPs/FQDN
* `-f FILE` – Archivo con un host por línea
**Obligatorio**: proporcionar un puerto o un archivo:
* `-p PORT` – Puerto TCP único
* `-P FILE` – Archivo con un puerto por línea
### 🔹 Opciones de Conexión
* `--no-snmp` – Deshabilitar el escaneo SNMP
* `-c STRING` – Cadena de comunidad SNMP (por defecto: `public`)
* `--ssh-user USER` – Nombre de usuario SSH
* `--ssh-pass PASS` – Contraseña SSH
### 🔹 Salida y Explotación
* `-o FILE` – Guardar resultados en CSV
* `-x` – Ejecutar sonda de explotación (actualmente simulado)
### 🔹 Depuración
* `-v` – Salida detallada para depuración y captura de banners
---
## 📘 Ejemplos de Uso
### Escanear múltiples hosts en un puerto:
```bash
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
```
### Escanear desde archivos de hosts y puertos con respaldo SSH:
```bash
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o results.csv
```
### Deshabilitar SNMP y forzar escaneo solo SSH:
```bash
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
```
---
## 📝 Formato de Salida (CSV)
Si se usa `-o`, el archivo de salida incluirá:
```
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
```
---
## 🔒 Acerca de CVE-2025-6543
Esta vulnerabilidad afecta ciertas compilaciones de dispositivos Citrix NetScaler ADC/VPX. La herramienta verifica las versiones parcheadas conocidas y marca los dispositivos que son potencialmente vulnerables en función de las firmas de compilación. La lógica de análisis de banners incluida soporta varios formatos y etiquetas (por ejemplo, FIPS, NDCPP).
---
## ⚠️ Aviso Legal
Esta herramienta es solo para **pruebas de seguridad educativas y autorizadas**. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito es ilegal y poco ético.
---
## 📌 Tareas Pendientes
* Implementar lógica de explotación real en `exploit_probe()`
* Agregar respaldo de extracción de banners TLS/HTTPS
* Implementar opciones de salida JSON y XML