
CVE-2025-6543の影響を受けるNetScalerデバイス向けの、マルチホスト・マルチポートスキャナ兼監査ツール。SNMPおよびSSHによる列挙をサポートし、オプションのCSVレポート出力とエクスプロイトスタブを備えています。
CVE-2025-6543 の影響を受ける NetScaler デバイス向けのマルチホスト・マルチポートスキャナ兼監査ツール。SNMP および SSH による列挙に対応し、オプションの CSV レポート出力とエクスプロイトスタブを備えています。
CVE-2025-6543 拡張チェッカー CVE-2025-6543 の影響を受ける NetScaler デバイス向けのマルチホスト・マルチポートスキャナ兼監査ツール。SNMP および SSH による列挙に対応し、CSV レポート出力とエクスプロイトスタブを備えています。
README.md# CVE-2025-6543 Enhanced Checker
A robust multi-host, multi-port vulnerability scanner for **CVE-2025-6543**, targeting Citrix NetScaler appliances. This tool supports both SNMP and SSH banner grabbing to determine build versions and patch status. Includes optional CSV output and a stub for future exploit integration.
## ⚙️ Features
- ✅ Multi-host and multi-port scanning
- ✅ SNMP and SSH version enumeration
- ✅ Build/version parsing logic with patch baseline comparison
- ✅ Progress bar support via `tqdm`
- ✅ Export results to CSV
- ⚠️ Stub for exploit probe
---
## 📦 Requirements
- Python 3.6+
- `tqdm` (optional, for progress bar)
- `snmpget` from `net-snmp-utils`
- `sshpass` for password-based SSH access
### Install dependencies on Debian/Ubuntu:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
python3 cve_2025_6543_checker.py [OPTIONS]
必須: ホストリストまたはファイルを指定します:
-H HOST [HOST ...] – スペース区切りのIP/FQDNリスト-f FILE – 1行に1ホストを記載したファイル必須: ポートまたはファイルを指定します:
-p PORT – 単一のTCPポート-P FILE – 1行に1ポートを記載したファイル--no-snmp – SNMPスキャンを無効化-c STRING – SNMPコミュニティ文字列(デフォルト: public)--ssh-user USER – SSHユーザー名--ssh-pass PASS – SSHパスワード-o FILE – 結果をCSVに保存-x – エクスプロイトプローブを実行(現在はスタブのみ)-v – デバッグおよびバナー取得のための冗長出力python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o results.csv
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
-o を指定すると、出力ファイルには次の内容が含まれます:
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
この脆弱性は、特定のビルドの Citrix NetScaler ADC/VPX アプライアンスに影響します。このツールは既知のパッチ適用済みバージョンを確認し、ビルドシグネチャに基づいて潜在的に脆弱なデバイスにフラグを立てます。バナー解析ロジックは、さまざまな形式やタグ(例: FIPS、NDCPP)に対応しています。
このツールは教育目的および許可を得たセキュリティテスト専用です。所有していない、または明示的なテスト許可がないシステムに対する不正使用は、違法かつ非倫理的です。
exploit_probe() に実際のエクスプロイトロジックを実装