
Scanner multi-threadé pour CVE-2025-12101, une XSS réfléchie dans Citrix NetScaler, avec analyse mono/multi-hôte, tests de double protocole, prise en charge de proxy et sortie CSV.
Scanner de vulnérabilité multi-threadé pour CVE-2025-12101 - XSS Citrix NetScaler via SAML RelayState.
CVE-2025-12101 est une vulnérabilité XSS reflétée dans les produits Citrix NetScaler ADC et Gateway affectant le point de terminaison /cgi/logout via le paramètre RelayState.
Score CVSS : 5.9 (Moyen)
-u) ou de plusieurs hôtes (-f)# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Install dependencies
pip3 install -r requirements.txt
# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20
# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* Si le script affiche un délai d'attente mais que le site est accessible via le navigateur, utilisez le proxy.
Required (one of):
-u, --url URL URL cible unique
-f, --file FILE Fichier contenant les URL cibles (une par ligne)
Optional:
-t, --threads THREADS Nombre de threads (par défaut : 10)
-o, --output OUTPUT Fichier CSV de sortie (par défaut : cve-2025-12101_results.csv)
--timeout TIMEOUT Délai d'attente de la requête en secondes (par défaut : 10)
--both-protocols Tester à la fois HTTP et HTTPS
--proxy PROXY URL du proxy (ex. http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Results saved to: cve-2025-12101_results.csv
Versions affectées :
Configurations affectées :
POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT
Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.
X Scan non autorisé de systèmes tiers
X Attaques malveillantes ou exploitation
X Toute activité illégale
L'auteur décline toute responsabilité en cas de mauvaise utilisation.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
⭐ Si cet outil vous a aidé, merci de lui donner une étoile !