Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12101-Scanner-PoC — CVE-2025-12101 (Citrix NetScaler XSS) के लिए मल्टी-थ्रेडेड भेद्यता स्कैनर, अद्वितीय पेलोड सत्यापन, दोहरे-प्रोटोकॉल परीक्षण, प्रॉक्सी समर्थन, और CSV आउटपुट के साथ। | Kitploit
उपकरण/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

CVE-2025-12101 (Citrix NetScaler XSS) के लिए मल्टी-थ्रेडेड भेद्यता स्कैनर, अद्वितीय पेलोड सत्यापन, दोहरे-प्रोटोकॉल परीक्षण, प्रॉक्सी समर्थन, और CSV आउटपुट के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-2025-12101 स्कैनर

Python Version License

CVE-2025-12101 के लिए मल्टी-थ्रेडेड भेद्यता स्कैनर - Citrix NetScaler में SAML RelayState के माध्यम से XSS भेद्यता।

अवलोकन

CVE-2025-12101 Citrix NetScaler ADC और Gateway उत्पादों में एक रिफ्लेक्टेड XSS भेद्यता है जो /cgi/logout एंडपॉइंट को RelayState पैरामीटर के माध्यम से प्रभावित करती है।

CVSS स्कोर: 5.9 (मध्यम)

विशेषताएँ

  • ✅ एकल होस्ट (-u) या एकाधिक होस्ट (-f) स्कैनिंग
  • ✅ मल्टी-थ्रेडेड स्कैनिंग (1-100 थ्रेड)
  • ✅ अद्वितीय पेलोड सत्यापन (शून्य गलत सकारात्मक)
  • ✅ दोहरी प्रोटोकॉल परीक्षण (HTTP + HTTPS)
  • ✅ रीयल-टाइम प्रगति पट्टी
  • ✅ विस्तृत परिणामों के साथ CSV आउटपुट
  • ✅ प्रॉक्सी समर्थन (Burp Suite, OWASP ZAP)

स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# Install dependencies
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
# एकल होस्ट स्कैन करें
python3 CVE_2025-12101.py -u https://netscaler.example.com

# फ़ाइल से स्कैन करें
python3 CVE_2025-12101.py -f targets.txt -t 20

# HTTP और HTTPS दोनों का परीक्षण करें
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# प्रॉक्सी के माध्यम से स्कैन करें
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* यदि स्क्रिप्ट टाइमआउट दिखाती है लेकिन ब्राउज़र के माध्यम से पहुँचा जा सकता है, तो प्रॉक्सी का उपयोग करें।

तर्क

root@kitploit:~
आवश्यक (एक):
  -u, --url URL             एकल लक्ष्य URL
  -f, --file FILE           लक्ष्य URLs वाली फ़ाइल (प्रति पंक्ति एक)

वैकल्पिक:
  -t, --threads THREADS     थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
  -o, --output OUTPUT       आउटपुट CSV फ़ाइल (डिफ़ॉल्ट: cve-2025-12101_results.csv)
  --timeout TIMEOUT         रिक्वेस्ट टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
  --both-protocols          HTTP और HTTPS दोनों का परीक्षण करें
  --proxy PROXY             प्रॉक्सी URL (उदा., http://127.0.0.1:8080)

उदाहरण आउटपुट

root@kitploit:~
[████████████████████----------] 68.5% | Total: 137/200 | 
असुरक्षित: 3 | सुरक्षित: 130 | त्रुटियाँ: 4

[!] असुरक्षित: https://netscaler1.example.com | मार्कर: XSSTEST7f3a9b2c

[+] परिणाम सहेजे गए: cve-2025-12101_results.csv

भेद्यता विवरण

प्रभावित संस्करण:

  • NetScaler ADC और Gateway 14.1, 14.1-56.73 से पहले
  • NetScaler ADC और Gateway 13.1, 13.1-60.32 से पहले
  • NetScaler ADC 13.1-FIPS, 13.1-37.250 से पहले
  • NetScaler ADC 12.1-FIPS, 12.1-55.333 से पहले

प्रभावित कॉन्फ़िगरेशन:

  • Gateway (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी)
  • AAA वर्चुअल सर्वर

कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

अधिकृत उपयोग:

  • लिखित प्राधिकरण वाले सुरक्षा पेशेवर
  • अपने स्वयं के सिस्टम/बुनियादी ढाँचे का परीक्षण
  • बग बाउंटी कार्यक्रम (दायरे के भीतर)
  • उचित समझौतों के साथ रेड टीम अभ्यास

निषिद्ध उपयोग:

X तृतीय-पक्ष सिस्टमों की अनधिकृत स्कैनिंग X दुर्भावनापूर्ण हमले या शोषण X कोई भी अवैध गतिविधि

लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

संदर्भ

  • CVE विवरण
  • Citrix सुरक्षा बुलेटिन
  • watchTowr Labs अनुसंधान

श्रेय

  • watchTowr Labs (Sina Kheirkhah)

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


⭐ यदि यह उपकरण आपके लिए उपयोगी रहा है, तो कृपया इसे एक स्टार देने पर विचार करें!

टूल डाउनलोड करें