Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6543_CitrixNetScaler_PoC — CVE-2025-6543の影響を受けるNetScalerデバイス向けの、マルチホスト・マルチポートスキャナ兼監査ツール。SNMPおよびSSHによる列挙をサポートし、オプションのCSVレポート出力とエクスプロイトスタブを備えています。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
偵察脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

CVE-2025-6543の影響を受けるNetScalerデバイス向けの、マルチホスト・マルチポートスキャナ兼監査ツール。SNMPおよびSSHによる列挙をサポートし、オプションのCSVレポート出力とエクスプロイトスタブを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
611年前未レビュー

CVE-2025-6543_CitrixNetScaler_PoC

CVE-2025-6543 の影響を受ける NetScaler デバイス向けのマルチホスト・マルチポートスキャナ兼監査ツール。SNMP および SSH による列挙に対応し、オプションの CSV レポート出力とエクスプロイトスタブを備えています。

🔐 GitHub Repository Description

CVE-2025-6543 拡張チェッカー CVE-2025-6543 の影響を受ける NetScaler デバイス向けのマルチホスト・マルチポートスキャナ兼監査ツール。SNMP および SSH による列挙に対応し、CSV レポート出力とエクスプロイトスタブを備えています。


📄 README.md

root@kitploit:~
# CVE-2025-6543 Enhanced Checker

A robust multi-host, multi-port vulnerability scanner for **CVE-2025-6543**, targeting Citrix NetScaler appliances. This tool supports both SNMP and SSH banner grabbing to determine build versions and patch status. Includes optional CSV output and a stub for future exploit integration.

## ⚙️ Features

- ✅ Multi-host and multi-port scanning
- ✅ SNMP and SSH version enumeration
- ✅ Build/version parsing logic with patch baseline comparison
- ✅ Progress bar support via `tqdm`
- ✅ Export results to CSV
- ⚠️ Stub for exploit probe

---

## 📦 Requirements

- Python 3.6+
- `tqdm` (optional, for progress bar)
- `snmpget` from `net-snmp-utils`
- `sshpass` for password-based SSH access

### Install dependencies on Debian/Ubuntu:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm

🚀 使い方

root@kitploit:~
python3 cve_2025_6543_checker.py [OPTIONS]

🔹 入力オプション

必須: ホストリストまたはファイルを指定します:

  • -H HOST [HOST ...] – スペース区切りのIP/FQDNリスト
  • -f FILE – 1行に1ホストを記載したファイル

必須: ポートまたはファイルを指定します:

  • -p PORT – 単一のTCPポート
  • -P FILE – 1行に1ポートを記載したファイル

🔹 接続オプション

  • --no-snmp – SNMPスキャンを無効化
  • -c STRING – SNMPコミュニティ文字列(デフォルト: public)
  • --ssh-user USER – SSHユーザー名
  • --ssh-pass PASS – SSHパスワード

🔹 出力とエクスプロイト

  • -o FILE – 結果をCSVに保存
  • -x – エクスプロイトプローブを実行(現在はスタブのみ)

🔹 デバッグ

  • -v – デバッグおよびバナー取得のための冗長出力

📘 使用例

複数ホストを1つのポートでスキャン:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161

ホストファイルとポートファイルからスキャンし、SSHフォールバックを使用:

root@kitploit:~
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o results.csv

SNMPを無効化し、SSHのみでスキャン:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme

📝 出力形式(CSV)

-o を指定すると、出力ファイルには次の内容が含まれます:

root@kitploit:~
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️

🔒 CVE-2025-6543 について

この脆弱性は、特定のビルドの Citrix NetScaler ADC/VPX アプライアンスに影響します。このツールは既知のパッチ適用済みバージョンを確認し、ビルドシグネチャに基づいて潜在的に脆弱なデバイスにフラグを立てます。バナー解析ロジックは、さまざまな形式やタグ(例: FIPS、NDCPP)に対応しています。


⚠️ 免責事項

このツールは教育目的および許可を得たセキュリティテスト専用です。所有していない、または明示的なテスト許可がないシステムに対する不正使用は、違法かつ非倫理的です。


📌 TODO

  • exploit_probe() に実際のエクスプロイトロジックを実装
  • TLS/HTTPSバナースクラピングのフォールバックを追加
  • JSONおよびXML出力オプションを実装
ツールをダウンロード