Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-12101-Scanner-PoC — Scanner multi-thread per CVE-2025-12101, una XSS riflessa in Citrix NetScaler, con scansione single/multi-host, test su doppio protocollo, supporto proxy e output CSV. | Kitploit
Strumenti/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Scanner multi-thread per CVE-2025-12101, una XSS riflessa in Citrix NetScaler, con scansione single/multi-host, test su doppio protocollo, supporto proxy e output CSV.

Vedi Repository
183 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2025-12101

Python Version License

Scanner di vulnerabilità multi-thread per CVE-2025-12101 - XSS Citrix NetScaler via SAML RelayState.

Panoramica

CVE-2025-12101 è una vulnerabilità XSS riflessa nei prodotti Citrix NetScaler ADC e Gateway che interessa l'endpoint /cgi/logout tramite il parametro RelayState.

Punteggio CVSS: 5.9 (Medio)

Caratteristiche

  • ✅ Scansione singolo host (-u) o multipli host (-f)
  • ✅ Scansione multi-thread (1-100 thread)
  • ✅ Verifica unica del payload (zero falsi positivi)
  • ✅ Test duale protocollo (HTTP + HTTPS)
  • ✅ Barra di avanzamento in tempo reale
  • ✅ Output CSV con risultati dettagliati
  • ✅ Supporto proxy (Burp Suite, OWASP ZAP)

Installazione

# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# Install dependencies
pip3 install -r requirements.txt

Utilizzo

# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com

# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20

# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* Se lo script mostra timeout ma è accessibile tramite browser, usa il proxy.

Argomenti

Richiesto (uno di):
  -u, --url URL             URL del target singolo
  -f, --file FILE           File con URL target (uno per riga)

Opzionale:
  -t, --threads THREADS     Numero di thread (default: 10)
  -o, --output OUTPUT       File CSV di output (default: cve-2025-12101_results.csv)
  --timeout TIMEOUT         Timeout richiesta in secondi (default: 10)
  --both-protocols          Testa sia HTTP che HTTPS
  --proxy PROXY             URL del proxy (es., http://127.0.0.1:8080)

Esempio di Output

[████████████████████----------] 68.5% | Total: 137/200 | 
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4

[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c

[+] Results saved to: cve-2025-12101_results.csv

Dettagli della Vulnerabilità

Versioni Affette:

  • NetScaler ADC e Gateway 14.1 precedenti a 14.1-56.73
  • NetScaler ADC e Gateway 13.1 precedenti a 13.1-60.32
  • NetScaler ADC 13.1-FIPS precedenti a 13.1-37.250
  • NetScaler ADC 12.1-FIPS precedenti a 12.1-55.333

Configurazioni Affette:

  • Gateway (server virtuale VPN, ICA Proxy, CVPN, RDP Proxy)
  • Server virtuale AAA

Dichiarazione di esonero di responsabilità

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.

Uso Autorizzato:

  • Professionisti della sicurezza con autorizzazione scritta
  • Test sui propri sistemi/infrastruttura
  • Programmi bug bounty (entro il perimetro)
  • Esercitazioni red team con accordi appropriati

Uso Proibito:

X Scansione non autorizzata di sistemi di terze parti X Attacchi malevoli o sfruttamento X Qualsiasi attività illegale

L'autore non si assume alcuna responsabilità per l'uso improprio.

Riferimenti

  • Dettagli CVE
  • Bollettino di Sicurezza Citrix
  • Ricerca watchTowr Labs

Crediti

  • watchTowr Labs (Sina Kheirkhah)

Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.


⭐ Se questo strumento ti è stato utile, considera di dargli una stella!

Scarica lo strumento