Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/6h4ack/cve-2025-12101-checker
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

Semplice PoC in Python per verificare Citrix NetScaler ADC/Gateway per CVE-2025-12101 XSS riflesso su /cgi/logout utilizzando un payload appositamente creato composto da SAMLResponse + RelayState.

Vedi Repository
51310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-12101-checker

Semplice PoC Python per verificare le istanze Citrix NetScaler ADC / Gateway per CVE-2025-12101 (XSS riflesso su /cgi/logout) utilizzando un payload costruito SAMLResponse + RelayState.

⚠️ Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicitamente l'autorizzazione a testare.


🔍 Contesto

CVE-2025-12101 è una vulnerabilità di Cross-Site Scripting riflesso che colpisce NetScaler ADC e NetScaler Gateway quando configurati come server virtuale Gateway o AAA.

In configurazioni vulnerabili, l'endpoint /cgi/logout elabora le risposte di logout SAML e può riflettere dati controllati dall'attaccante dal parametro RelayState senza una corretta codifica, portando a XSS.

La ricerca e i dettagli tecnici provengono da watchTowr Labs:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

Questo repository fornisce un controllore Python raw-TLS minimale che invia lo stesso tipo di payload e ispeziona la risposta HTTP.


📥 Download

Clona il repository:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

Assicurati di avere Python 3 installato.


▶️ Utilizzo

Lo script principale accetta un singolo parametro obbligatorio: -u / --url.

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

Anche validi:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

L'URL viene normalizzato internamente; lo script estrae l'hostname e la porta (impostazione predefinita 443 per HTTPS e 80 per HTTP).


🔎 Esempio di Output

Esempio (per un target vulnerabile):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

Per un target non vulnerabile, vedrai qualcosa come:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

I colori ANSI vengono utilizzati per rendere il risultato più facile da vedere nel terminale (verde per vulnerabile, rosso per non vulnerabile / condizioni di errore).


⚠️ Uso Legale ed Etico

  • Non utilizzare questo script contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta per testare.
  • Rispetta le leggi, i regolamenti applicabili e le politiche di sicurezza della tua organizzazione.
  • L'autore / gli autori di questo repository non sono responsabili per qualsiasi uso improprio o danno derivante dall'uso di questo codice.

🙏 Crediti

  • Ricerca sulla vulnerabilità e articolo originale: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • Questo controllore adatta il loro approccio al payload in un piccolo PoC Python raw-TLS per una rapida verifica.
Scarica lo strumento