Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-12101-Scanner-PoC — Escáner de vulnerabilidades multihilo para CVE-2025-12101 (Citrix NetScaler XSS) con verificación única de payloads, pruebas de doble protocolo, soporte de proxy y salida CSV. | Kitploit
Herramientas/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Escáner de vulnerabilidades multihilo para CVE-2025-12101 (Citrix NetScaler XSS) con verificación única de payloads, pruebas de doble protocolo, soporte de proxy y salida CSV.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2025-12101

Python Version License

Escáner de vulnerabilidades multihilo para CVE-2025-12101 – XSS en Citrix NetScaler a través de SAML RelayState.

Resumen

CVE-2025-12101 es una vulnerabilidad de XSS reflejado en productos Citrix NetScaler ADC y Gateway que afecta al endpoint /cgi/logout a través del parámetro RelayState.

Puntuación CVSS: 5.9 (Media)

Características

  • ✅ Escaneo de un solo host (-u) o múltiples hosts (-f)
  • ✅ Escaneo multihilo (1-100 hilos)
  • ✅ Verificación única de payload (cero falsos positivos)
  • ✅ Prueba de protocolo dual (HTTP + HTTPS)
  • ✅ Barra de progreso en tiempo real
  • ✅ Salida CSV con resultados detallados
  • ✅ Soporte para proxy (Burp Suite, OWASP ZAP)
  • Instalación

    root@kitploit:~
    # Clonar repositorio
    git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
    cd CVE-2025-12101-Scanner
    
    # Instalar dependencias
    pip3 install -r requirements.txt
    

    Uso

    root@kitploit:~
    # Escanear un solo host
    python3 CVE_2025-12101.py -u https://netscaler.example.com
    
    # Escanear desde archivo
    python3 CVE_2025-12101.py -f targets.txt -t 20
    
    # Probar tanto HTTP como HTTPS
    python3 CVE_2025-12101.py -f targets.txt --both-protocols
    
    # Escanear a través de proxy
    python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
    
    * Si el script muestra tiempo de espera pero es accesible desde el navegador, usa el proxy.
    

    Argumentos

    root@kitploit:~
    Required (one of):
      -u, --url URL             Single target URL
      -f, --file FILE           File with target URLs (one per line)
    
    Optional:
      -t, --threads THREADS     Number of threads (default: 10)
      -o, --output OUTPUT       Output CSV file (default: cve-2025-12101_results.csv)
      --timeout TIMEOUT         Request timeout in seconds (default: 10)
      --both-protocols          Test both HTTP and HTTPS
      --proxy PROXY             Proxy URL (e.g., http://127.0.0.1:8080)
    

    Salida de Ejemplo

    root@kitploit:~
    [████████████████████----------] 68.5% | Total: 137/200 | 
    Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
    
    [!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
    
    [+] Results saved to: cve-2025-12101_results.csv
    

    Detalles de la Vulnerabilidad

    Versiones afectadas:

    • NetScaler ADC y Gateway 14.1 anteriores a 14.1-56.73
    • NetScaler ADC y Gateway 13.1 anteriores a 13.1-60.32
    • NetScaler ADC 13.1-FIPS anteriores a 13.1-37.250
    • NetScaler ADC 12.1-FIPS anteriores a 12.1-55.333

    Configuraciones afectadas:

    • Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP)
    • Servidor virtual AAA

    Aviso Legal

    SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

    Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Úsala solo en sistemas que poseas o para los que tengas permiso explícito por escrito.

    Uso Autorizado:

    • Profesionales de seguridad con autorización por escrito
    • Pruebas en tus propios sistemas/infraestructura
    • Programas de bug bounty (dentro del alcance)
    • Ejercicios de red team con acuerdos adecuados

    Uso Prohibido:

    X Escaneo no autorizado de sistemas de terceros X Ataques maliciosos o explotación X Cualquier actividad ilegal

    El autor no asume responsabilidad por el mal uso.

    Referencias

    • Detalles de CVE
    • Boletín de Seguridad de Citrix
    • Investigación de watchTowr Labs

    Créditos

    • watchTowr Labs (Sina Kheirkhah)

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.


    ⭐ Si esta herramienta te ha ayudado, ¡considera darle una estrella!

    Descargar herramienta