
Escáner de vulnerabilidades multihilo para CVE-2025-12101 (Citrix NetScaler XSS) con verificación única de payloads, pruebas de doble protocolo, soporte de proxy y salida CSV.
Escáner de vulnerabilidades multihilo para CVE-2025-12101 – XSS en Citrix NetScaler a través de SAML RelayState.
CVE-2025-12101 es una vulnerabilidad de XSS reflejado en productos Citrix NetScaler ADC y Gateway que afecta al endpoint /cgi/logout a través del parámetro RelayState.
Puntuación CVSS: 5.9 (Media)
-u) o múltiples hosts (-f)# Clonar repositorio
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Instalar dependencias
pip3 install -r requirements.txt
# Escanear un solo host
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Escanear desde archivo
python3 CVE_2025-12101.py -f targets.txt -t 20
# Probar tanto HTTP como HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Escanear a través de proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* Si el script muestra tiempo de espera pero es accesible desde el navegador, usa el proxy.
Required (one of):
-u, --url URL Single target URL
-f, --file FILE File with target URLs (one per line)
Optional:
-t, --threads THREADS Number of threads (default: 10)
-o, --output OUTPUT Output CSV file (default: cve-2025-12101_results.csv)
--timeout TIMEOUT Request timeout in seconds (default: 10)
--both-protocols Test both HTTP and HTTPS
--proxy PROXY Proxy URL (e.g., http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Results saved to: cve-2025-12101_results.csv
Versiones afectadas:
Configuraciones afectadas:
SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Úsala solo en sistemas que poseas o para los que tengas permiso explícito por escrito.
X Escaneo no autorizado de sistemas de terceros X Ataques maliciosos o explotación X Cualquier actividad ilegal
El autor no asume responsabilidad por el mal uso.
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.
⭐ Si esta herramienta te ha ayudado, ¡considera darle una estrella!