Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6543_CitrixNetScaler_PoC — Scanner e auditor multi-host e multi-porta per dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con reporting CSV opzionale e stub di exploit. | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

Scanner e auditor multi-host e multi-porta per dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con reporting CSV opzionale e stub di exploit.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
611 anno faNon ancora revisionato

CVE-2025-6543_CitrixNetScaler_PoC

Scanner e auditor multi-host e multi-porta per i dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con report CSV opzionali e stub di exploit.

🔐 Descrizione del Repository GitHub

CVE-2025-6543 Checker potenziato Scanner e auditor multi-host e multi-porta per i dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con report CSV opzionali e stub di exploit.


📄 README.md

root@kitploit:~
# CVE-2025-6543 Enhanced Checker

A robust multi-host, multi-port vulnerability scanner for **CVE-2025-6543**, targeting Citrix NetScaler appliances. This tool supports both SNMP and SSH banner grabbing to determine build versions and patch status. Includes optional CSV output and a stub for future exploit integration.

## ⚙️ Features

- ✅ Multi-host and multi-port scanning
- ✅ SNMP and SSH version enumeration
- ✅ Build/version parsing logic with patch baseline comparison
- ✅ Progress bar support via `tqdm`
- ✅ Export results to CSV
- ⚠️ Stub for exploit probe

---

## 📦 Requirements

- Python 3.6+
- `tqdm` (optional, for progress bar)
- `snmpget` from `net-snmp-utils`
- `sshpass` for password-based SSH access

### Install dependencies on Debian/Ubuntu:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm

🚀 Utilizzo

root@kitploit:~
python3 cve_2025_6543_checker.py [OPTIONS]

🔹 Opzioni di Input

Obbligatorio: fornire un elenco di host o un file:

  • -H HOST [HOST ...] – Elenco separato da spazi di IP/FQDN
  • -f FILE – File con un host per riga

Obbligatorio: fornire una porta o un file:

  • -p PORT – Porta TCP singola
  • -P FILE – File con una porta per riga

🔹 Opzioni di Connessione

  • --no-snmp – Disabilita la scansione SNMP
  • -c STRING – Stringa di community SNMP (predefinita: public)
  • --ssh-user USER – Nome utente SSH
  • --ssh-pass PASS – Password SSH

🔹 Output e Sfruttamento

  • -o FILE – Salva i risultati in CSV
  • -x – Esegui la sonda di exploit (attualmente uno stub)

🔹 Debug

  • -v – Output verboso per debug e acquisizione dei banner

📘 Esempi di Utilizzo

Scansione di più host su una porta:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161

Scansione da file di host e porte con fallback SSH:

root@kitploit:~
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o results.csv

Disabilitare SNMP e forzare la scansione solo SSH:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme

📝 Formato di Output (CSV)

Se si usa -o, il file di output includerà:

root@kitploit:~
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️

🔒 Informazioni su CVE-2025-6543

Questa vulnerabilità colpisce alcune build degli apparati Citrix NetScaler ADC/VPX. Lo strumento verifica le versioni patchate note e segnala i dispositivi potenzialmente vulnerabili in base alle firme delle build. La logica di parsing dei banner inclusa supporta vari formati e tag (ad es., FIPS, NDCPP).


⚠️ Avvertenza

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo didattico. L'uso non autorizzato su sistemi che non possiedi o per i quali non hai ricevuto esplicito permesso di test è illegale e non etico.


📌 TODO

  • Implementare la logica di exploit reale in exploit_probe()
  • Aggiungere un fallback per lo scraping dei banner TLS/HTTPS
  • Implementare opzioni di output JSON e XML
Scarica lo strumento