Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12101-checker — Citrix NetScaler ADC/Gateway において /cgi/logout 上の CVE-2025-12101 反射型XSSを確認するための、細工された SAMLResponse + RelayState ペイロードを使用するシンプルな Python PoC | Kitploit
ツール/GitHubGitHub/6h4ack/cve-2025-12101-checker
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

Citrix NetScaler ADC/Gateway において /cgi/logout 上の CVE-2025-12101 反射型XSSを確認するための、細工された SAMLResponse + RelayState ペイロードを使用するシンプルな Python PoC

リポジトリを見る
51310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12101-checker

Citrix NetScaler ADC / Gateway インスタンスが CVE-2025-12101(/cgi/logout における反射型XSS)に対して脆弱かどうかをチェックする、シンプルな Python PoC です。細工された SAMLResponse + RelayState ペイロードを使用します。

⚠️ このツールは、自分が所有するシステム、または明示的にテストを許可されたシステムでのみ使用してください。


🔍 背景

CVE-2025-12101 は、NetScaler ADC および NetScaler Gateway が Gateway または AAA 仮想サーバーとして構成されている場合に影響を与える反射型クロスサイトスクリプティングの脆弱性です。

脆弱な構成では、/cgi/logout エンドポイントが SAML ログアウト応答を処理し、RelayState パラメータからの攻撃者制御データを 適切なエンコードなしで 反映させ、XSS に至る可能性があります。

研究および技術的詳細は watchTowr Labs によるものです:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

このリポジトリは、同じスタイルのペイロードを送信して HTTP 応答を検査する、最小限の raw-TLS Python チェッカー を提供します。


📥 ダウンロード

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

Python 3 がインストールされていることを確認してください。


▶️ 使用方法

メインスクリプトは必須パラメータ -u / --url を受け付けます。

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

以下のようにも指定できます:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

URL は内部で正規化され、スクリプトはホスト名とポートを抽出します(HTTPS のデフォルトは 443、HTTP のデフォルトは 80)。


🔎 出力例

例(脆弱なターゲットの場合):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

脆弱でないターゲットの場合は、次のような出力が表示されます:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

ANSI カラーが使用されており、結果がターミナルで見やすくなっています(脆弱性ありは緑、脆弱性なし/エラーは赤)。


⚠️ 法的および倫理的使用

  • 自分が所有していない、またはテストの明示的な書面による許可を得ていないシステムに対して、このスクリプトを使用しないでください。
  • 適用される法律、規制、および所属組織のセキュリティポリシーを尊重してください。
  • このリポジトリの著者は、このコードの使用に起因する誤用や損害について一切責任を負いません。

🙏 クレジット

  • 脆弱性研究およびオリジナル記事: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • このチェッカーは、彼らのペイロードアプローチを、迅速な検証のための小さな raw-TLS Python PoC に適応させたものです。
ツールをダウンロード