
Scanner multi-thread per CVE-2025-12101, una XSS riflessa in Citrix NetScaler, con scansione single/multi-host, test su doppio protocollo, supporto proxy e output CSV.
Scanner di vulnerabilità multi-thread per CVE-2025-12101 - XSS Citrix NetScaler via SAML RelayState.
CVE-2025-12101 è una vulnerabilità XSS riflessa nei prodotti Citrix NetScaler ADC e Gateway che interessa l'endpoint /cgi/logout tramite il parametro RelayState.
Punteggio CVSS: 5.9 (Medio)
-u) o multipli host (-f)# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Install dependencies
pip3 install -r requirements.txt
# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20
# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* Se lo script mostra timeout ma è accessibile tramite browser, usa il proxy.
Richiesto (uno di):
-u, --url URL URL del target singolo
-f, --file FILE File con URL target (uno per riga)
Opzionale:
-t, --threads THREADS Numero di thread (default: 10)
-o, --output OUTPUT File CSV di output (default: cve-2025-12101_results.csv)
--timeout TIMEOUT Timeout richiesta in secondi (default: 10)
--both-protocols Testa sia HTTP che HTTPS
--proxy PROXY URL del proxy (es., http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Results saved to: cve-2025-12101_results.csv
Versioni Affette:
Configurazioni Affette:
SOLO PER TEST DI SICUREZZA AUTORIZZATI
Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.
X Scansione non autorizzata di sistemi di terze parti X Attacchi malevoli o sfruttamento X Qualsiasi attività illegale
L'autore non si assume alcuna responsabilità per l'uso improprio.
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.
⭐ Se questo strumento ti è stato utile, considera di dargli una stella!