
CVE-2025-12101(Citrix NetScaler XSS)向けのマルチスレッド脆弱性スキャナ。独自のペイロード検証、デュアルプロトコルテスト、プロキシサポート、CSV出力を備えています。
CVE-2025-12101 のマルチスレッド脆弱性スキャナー - SAML RelayState 経由の Citrix NetScaler XSS。
CVE-2025-12101 は、Citrix NetScaler ADC および Gateway 製品における反射型 XSS 脆弱性であり、RelayState パラメータを介して /cgi/logout エンドポイントに影響を与えます。
CVSS スコア: 5.9 (中)
-u) または複数ホスト (-f) のスキャン# Clone repository
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Install dependencies
pip3 install -r requirements.txt
# Scan single host
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Scan from file
python3 CVE_2025-12101.py -f targets.txt -t 20
# Test both HTTP and HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Scan through proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* スクリプトがタイムアウトを示すがブラウザでアクセス可能な場合は、プロキシを使用してください。
必須 (いずれか一つ):
-u, --url URL 単一ターゲット URL
-f, --file FILE ターゲット URL リストのファイル (1 行 1 URL)
オプション:
-t, --threads THREADS スレッド数 (デフォルト: 10)
-o, --output OUTPUT 出力 CSV ファイル (デフォルト: cve-2025-12101_results.csv)
--timeout TIMEOUT リクエストタイムアウト (秒) (デフォルト: 10)
--both-protocols HTTP と HTTPS の両方をテスト
--proxy PROXY プロキシ URL (例: http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Results saved to: cve-2025-12101_results.csv
影響を受けるバージョン:
影響を受ける構成:
認可されたセキュリティテスト専用
このツールは教育および認可されたセキュリティテスト目的でのみ提供されます。自分が所有するシステム、または明示的な書面によるテスト許可があるシステムでのみ使用してください。
作者は悪用に対する一切の責任を負いません。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
⭐ このツールが役に立った場合は、スターを付けてください!