
Scanner e auditor multi-host e multi-porta per dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con reporting CSV opzionale e stub di exploit.
Scanner e auditor multi-host e multi-porta per i dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con report CSV opzionali e stub di exploit.
CVE-2025-6543 Checker potenziato Scanner e auditor multi-host e multi-porta per i dispositivi NetScaler affetti da CVE-2025-6543. Supporta l'enumerazione SNMP e SSH con report CSV opzionali e stub di exploit.
README.md# CVE-2025-6543 Enhanced Checker
A robust multi-host, multi-port vulnerability scanner for **CVE-2025-6543**, targeting Citrix NetScaler appliances. This tool supports both SNMP and SSH banner grabbing to determine build versions and patch status. Includes optional CSV output and a stub for future exploit integration.
## ⚙️ Features
- ✅ Multi-host and multi-port scanning
- ✅ SNMP and SSH version enumeration
- ✅ Build/version parsing logic with patch baseline comparison
- ✅ Progress bar support via `tqdm`
- ✅ Export results to CSV
- ⚠️ Stub for exploit probe
---
## 📦 Requirements
- Python 3.6+
- `tqdm` (optional, for progress bar)
- `snmpget` from `net-snmp-utils`
- `sshpass` for password-based SSH access
### Install dependencies on Debian/Ubuntu:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
python3 cve_2025_6543_checker.py [OPTIONS]
Obbligatorio: fornire un elenco di host o un file:
-H HOST [HOST ...] – Elenco separato da spazi di IP/FQDN-f FILE – File con un host per rigaObbligatorio: fornire una porta o un file:
-p PORT – Porta TCP singola-P FILE – File con una porta per riga--no-snmp – Disabilita la scansione SNMP-c STRING – Stringa di community SNMP (predefinita: public)--ssh-user USER – Nome utente SSH--ssh-pass PASS – Password SSH-o FILE – Salva i risultati in CSV-x – Esegui la sonda di exploit (attualmente uno stub)-v – Output verboso per debug e acquisizione dei bannerpython3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o results.csv
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
Se si usa -o, il file di output includerà:
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
Questa vulnerabilità colpisce alcune build degli apparati Citrix NetScaler ADC/VPX. Lo strumento verifica le versioni patchate note e segnala i dispositivi potenzialmente vulnerabili in base alle firme delle build. La logica di parsing dei banner inclusa supporta vari formati e tag (ad es., FIPS, NDCPP).
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo didattico. L'uso non autorizzato su sistemi che non possiedi o per i quali non hai ricevuto esplicito permesso di test è illegale e non etico.
exploit_probe()