Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12101-Scanner-PoC — CVE-2025-12101(Citrix NetScaler XSS)向けのマルチスレッド脆弱性スキャナ。独自のペイロード検証、デュアルプロトコルテスト、プロキシサポート、CSV出力を備えています。 | Kitploit
ツール/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

CVE-2025-12101(Citrix NetScaler XSS)向けのマルチスレッド脆弱性スキャナ。独自のペイロード検証、デュアルプロトコルテスト、プロキシサポート、CSV出力を備えています。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12101 スキャナー

Python Version License

CVE-2025-12101 のマルチスレッド脆弱性スキャナー - SAML RelayState 経由の Citrix NetScaler XSS。

概要

CVE-2025-12101 は、Citrix NetScaler ADC および Gateway 製品における反射型 XSS 脆弱性であり、RelayState パラメータを介して /cgi/logout エンドポイントに影響を与えます。

CVSS スコア: 5.9 (中)

機能

  • ✅ 単一ホスト (-u) または複数ホスト (-f) のスキャン
  • ✅ マルチスレッドスキャン (1~100 スレッド)
  • ✅ ユニークなペイロード検証 (誤検知ゼロ)
  • ✅ デュアルプロトコルテスト (HTTP + HTTPS)
  • ✅ リアルタイム進行状況バー
  • ✅ 詳細結果付き CSV 出力
  • ✅ プロキシサポート (Burp Suite, OWASP ZAP)

インストール

root@kitploit:~
# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# Install dependencies
pip3 install -r requirements.txt

使用法

root@kitploit:~
# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com

# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20

# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* スクリプトがタイムアウトを示すがブラウザでアクセス可能な場合は、プロキシを使用してください。

引数

root@kitploit:~
必須 (いずれか一つ):
  -u, --url URL             単一ターゲット URL
  -f, --file FILE           ターゲット URL リストのファイル (1 行 1 URL)

オプション:
  -t, --threads THREADS     スレッド数 (デフォルト: 10)
  -o, --output OUTPUT       出力 CSV ファイル (デフォルト: cve-2025-12101_results.csv)
  --timeout TIMEOUT         リクエストタイムアウト (秒) (デフォルト: 10)
  --both-protocols          HTTP と HTTPS の両方をテスト
  --proxy PROXY             プロキシ URL (例: http://127.0.0.1:8080)

出力例

root@kitploit:~
[████████████████████----------] 68.5% | Total: 137/200 | 
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4

[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c

[+] Results saved to: cve-2025-12101_results.csv

脆弱性の詳細

影響を受けるバージョン:

  • NetScaler ADC および Gateway 14.1 (14.1-56.73 より前)
  • NetScaler ADC および Gateway 13.1 (13.1-60.32 より前)
  • NetScaler ADC 13.1-FIPS (13.1-37.250 より前)
  • NetScaler ADC 12.1-FIPS (12.1-55.333 より前)

影響を受ける構成:

  • Gateway (VPN 仮想サーバー、ICA プロキシ、CVPN、RDP プロキシ)
  • AAA 仮想サーバー

法的免責事項

認可されたセキュリティテスト専用

このツールは教育および認可されたセキュリティテスト目的でのみ提供されます。自分が所有するシステム、または明示的な書面によるテスト許可があるシステムでのみ使用してください。

認可された使用:

  • 書面による認可を受けたセキュリティ専門家
  • 自身のシステム/インフラストラクチャのテスト
  • バグ報奨金プログラム (スコープ内)
  • 適切な契約に基づくレッドチーム演習

禁止される使用:

  • 第三者システムの無許可スキャン
  • 悪意のある攻撃または悪用
  • 違法行為全般

作者は悪用に対する一切の責任を負いません。

参考文献

  • CVE 詳細
  • Citrix セキュリティ情報
  • watchTowr Labs リサーチ

クレジット

  • watchTowr Labs (Sina Kheirkhah)

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。


⭐ このツールが役に立った場合は、スターを付けてください!

ツールをダウンロード