
CVE-2025-12101 (Citrix NetScaler XSS) के लिए मल्टी-थ्रेडेड भेद्यता स्कैनर, अद्वितीय पेलोड सत्यापन, दोहरे-प्रोटोकॉल परीक्षण, प्रॉक्सी समर्थन, और CSV आउटपुट के साथ।
CVE-2025-12101 के लिए मल्टी-थ्रेडेड भेद्यता स्कैनर - Citrix NetScaler में SAML RelayState के माध्यम से XSS भेद्यता।
CVE-2025-12101 Citrix NetScaler ADC और Gateway उत्पादों में एक रिफ्लेक्टेड XSS भेद्यता है जो /cgi/logout एंडपॉइंट को RelayState पैरामीटर के माध्यम से प्रभावित करती है।
CVSS स्कोर: 5.9 (मध्यम)
-u) या एकाधिक होस्ट (-f) स्कैनिंग# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Install dependencies
pip3 install -r requirements.txt
# एकल होस्ट स्कैन करें
python3 CVE_2025-12101.py -u https://netscaler.example.com
# फ़ाइल से स्कैन करें
python3 CVE_2025-12101.py -f targets.txt -t 20
# HTTP और HTTPS दोनों का परीक्षण करें
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# प्रॉक्सी के माध्यम से स्कैन करें
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* यदि स्क्रिप्ट टाइमआउट दिखाती है लेकिन ब्राउज़र के माध्यम से पहुँचा जा सकता है, तो प्रॉक्सी का उपयोग करें।
आवश्यक (एक):
-u, --url URL एकल लक्ष्य URL
-f, --file FILE लक्ष्य URLs वाली फ़ाइल (प्रति पंक्ति एक)
वैकल्पिक:
-t, --threads THREADS थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-o, --output OUTPUT आउटपुट CSV फ़ाइल (डिफ़ॉल्ट: cve-2025-12101_results.csv)
--timeout TIMEOUT रिक्वेस्ट टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--both-protocols HTTP और HTTPS दोनों का परीक्षण करें
--proxy PROXY प्रॉक्सी URL (उदा., http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
असुरक्षित: 3 | सुरक्षित: 130 | त्रुटियाँ: 4
[!] असुरक्षित: https://netscaler1.example.com | मार्कर: XSSTEST7f3a9b2c
[+] परिणाम सहेजे गए: cve-2025-12101_results.csv
प्रभावित संस्करण:
प्रभावित कॉन्फ़िगरेशन:
केवल अधिकृत सुरक्षा परीक्षण के लिए
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
X तृतीय-पक्ष सिस्टमों की अनधिकृत स्कैनिंग X दुर्भावनापूर्ण हमले या शोषण X कोई भी अवैध गतिविधि
लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⭐ यदि यह उपकरण आपके लिए उपयोगी रहा है, तो कृपया इसे एक स्टार देने पर विचार करें!