Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-12101-Scanner-PoC — Scanner multi-threadé pour CVE-2025-12101, une XSS réfléchie dans Citrix NetScaler, avec analyse mono/multi-hôte, tests de double protocole, prise en charge de proxy et sortie CSV. | Kitploit
Outils/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Scanner multi-threadé pour CVE-2025-12101, une XSS réfléchie dans Citrix NetScaler, avec analyse mono/multi-hôte, tests de double protocole, prise en charge de proxy et sortie CSV.

Voir le dépôt
13il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2025-12101

Python Version License

Scanner de vulnérabilité multi-threadé pour CVE-2025-12101 - XSS Citrix NetScaler via SAML RelayState.

Aperçu

CVE-2025-12101 est une vulnérabilité XSS reflétée dans les produits Citrix NetScaler ADC et Gateway affectant le point de terminaison /cgi/logout via le paramètre RelayState.

Score CVSS : 5.9 (Moyen)

Fonctionnalités

  • ✅ Scan d'hôte unique (-u) ou de plusieurs hôtes (-f)
  • ✅ Scan multi-threadé (1 à 100 threads)
  • ✅ Vérification unique de la charge utile (zéro faux positif)
  • ✅ Test des deux protocoles (HTTP + HTTPS)
  • ✅ Barre de progression en temps réel
  • ✅ Sortie CSV avec résultats détaillés
  • ✅ Support proxy (Burp Suite, OWASP ZAP)
  • Installation

    root@kitploit:~
    # Clone repository
    git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
    cd CVE-2025-12101-Scanner
    
    # Install dependencies
    pip3 install -r requirements.txt
    

    Utilisation

    root@kitploit:~
    # Scan single host
    python3 CVE_2025-12101.py -u https://netscaler.example.com
    
    # Scan from file
    python3 CVE_2025-12101.py -f targets.txt -t 20
    
    # Test both HTTP and HTTPS
    python3 CVE_2025-12101.py -f targets.txt --both-protocols
    
    # Scan through proxy
    python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
    
    * Si le script affiche un délai d'attente mais que le site est accessible via le navigateur, utilisez le proxy.
    

    Arguments

    root@kitploit:~
    Required (one of):
      -u, --url URL             URL cible unique
      -f, --file FILE           Fichier contenant les URL cibles (une par ligne)
    
    Optional:
      -t, --threads THREADS     Nombre de threads (par défaut : 10)
      -o, --output OUTPUT       Fichier CSV de sortie (par défaut : cve-2025-12101_results.csv)
      --timeout TIMEOUT         Délai d'attente de la requête en secondes (par défaut : 10)
      --both-protocols          Tester à la fois HTTP et HTTPS
      --proxy PROXY             URL du proxy (ex. http://127.0.0.1:8080)
    

    Exemple de sortie

    root@kitploit:~
    [████████████████████----------] 68.5% | Total: 137/200 | 
    Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
    
    [!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
    
    [+] Results saved to: cve-2025-12101_results.csv
    

    Détails de la vulnérabilité

    Versions affectées :

    • NetScaler ADC et Gateway 14.1 avant 14.1-56.73
    • NetScaler ADC et Gateway 13.1 avant 13.1-60.32
    • NetScaler ADC 13.1-FIPS avant 13.1-37.250
    • NetScaler ADC 12.1-FIPS avant 12.1-55.333

    Configurations affectées :

    • Gateway (serveur virtuel VPN, Proxy ICA, CVPN, Proxy RDP)
    • Serveur virtuel AAA

    Avis de non-responsabilité légal

    POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

    Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.

    Utilisation autorisée :

    • Professionnels de la sécurité avec autorisation écrite
    • Test de vos propres systèmes/infrastructure
    • Programmes de bug bounty (dans le cadre autorisé)
    • Exercices d'équipe rouge avec accords appropriés

    Utilisation interdite :

    X Scan non autorisé de systèmes tiers
    X Attaques malveillantes ou exploitation
    X Toute activité illégale

    L'auteur décline toute responsabilité en cas de mauvaise utilisation.

    Références

    • Détails CVE
    • Bulletin de sécurité Citrix
    • Recherche watchTowr Labs

    Crédits

    • watchTowr Labs (Sina Kheirkhah)

    Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


    ⭐ Si cet outil vous a aidé, merci de lui donner une étoile !

    Télécharger l’outil