Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12101-checker — Citrix NetScaler ADC/Gateway में CVE-2025-12101 reflected XSS के लिए /cgi/logout पर तैयार SAMLResponse + RelayState पेलोड का उपयोग करके सरल Python PoC | Kitploit
उपकरण/GitHubGitHub/6h4ack/cve-2025-12101-checker
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

Citrix NetScaler ADC/Gateway में CVE-2025-12101 reflected XSS के लिए /cgi/logout पर तैयार SAMLResponse + RelayState पेलोड का उपयोग करके सरल Python PoC

रिपॉजिटरी देखें
51310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-12101-checker

सिट्रिक्स NetScaler ADC / Gateway इंस्टेंसेस को CVE-2025-12101 ( /cgi/logout पर परावर्तित XSS) के लिए एक तैयार SAMLResponse + RelayState पेलोड का उपयोग करके जाँचने के लिए सरल Python PoC।

⚠️ इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।


🔍 पृष्ठभूमि

CVE-2025-12101 एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता है जो NetScaler ADC और NetScaler Gateway को प्रभावित करती है जब इसे Gateway या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किया जाता है।

कमजोर कॉन्फ़िगरेशन के तहत, /cgi/logout एंडपॉइंट SAML लॉगआउट प्रतिक्रियाओं को संसाधित करता है और RelayState पैरामीटर से हमलावर-नियंत्रित डेटा को उचित एन्कोडिंग के बिना प्रतिबिंबित कर सकता है, जिससे XSS होता है।

अनुसंधान और तकनीकी विवरण watchTowr Labs से आते हैं:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

यह रिपॉजिटरी एक न्यूनतम रॉ-TLS Python जाँचकर्ता प्रदान करता है जो उसी शैली का पेलोड भेजता है और HTTP प्रतिक्रिया का निरीक्षण करता है।


📥 डाउनलोड

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

सुनिश्चित करें कि आपके पास Python 3 स्थापित है।


▶️ उपयोग

मुख्य स्क्रिप्ट एक अनिवार्य पैरामीटर स्वीकार करती है: -u / --url।

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

यह भी मान्य:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

URL आंतरिक रूप से सामान्यीकृत किया जाता है; स्क्रिप्ट होस्टनाम और पोर्ट निकालती है (HTTPS के लिए 443 और HTTP के लिए 80 डिफ़ॉल्ट)।


🔎 उदाहरण आउटपुट

उदाहरण (एक कमजोर लक्ष्य के लिए):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

एक गैर-कमजोर लक्ष्य के लिए, आप कुछ इस प्रकार देखेंगे:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

परिणाम को टर्मिनल में देखना आसान बनाने के लिए ANSI रंगों का उपयोग किया जाता है (कमजोर के लिए हरा, गैर-कमजोर/त्रुटि स्थितियों के लिए लाल)।


⚠️ कानूनी और नैतिक उपयोग

  • इस स्क्रिप्ट का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
  • लागू कानूनों, विनियमों और आपके संगठन की सुरक्षा नीतियों का सम्मान करें।
  • इस रिपॉजिटरी के लेखक इस कोड के उपयोग से उत्पन्न किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

🙏 श्रेय

  • भेद्यता अनुसंधान और मूल लेख: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • यह जाँचकर्ता त्वरित सत्यापन के लिए उनके पेलोड दृष्टिकोण को एक छोटे रॉ-TLS Python PoC में अनुकूलित करता है।
टूल डाउनलोड करें