Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Citrix NetScaler의 반사형 XSS인 CVE-2025-12101용 다중 스레드 스캐너로, 단일/다중 호스트 스캐닝, 이중 프로토콜 테스트, 프록시 지원 및 CSV 출력을 제공합니다.

저장소 보기
132개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-12101 스캐너

Python Version License

CVE-2025-12101 - SAML RelayState를 통한 Citrix NetScaler XSS 취약점을 위한 멀티스레드 스캐너입니다.

개요

CVE-2025-12101은 Citrix NetScaler ADC 및 Gateway 제품에서 RelayState 매개변수를 통해 /cgi/logout 엔드포인트에 영향을 미치는 반사형 XSS 취약점입니다.

CVSS 점수: 5.9 (중간)

기능

  • ✅ 단일 호스트 (-u) 또는 다중 호스트 (-f) 스캔
  • ✅ 멀티스레드 스캔 (1-100 스레드)
  • ✅ 고유 페이로드 검증 (오탐지 제로)
  • ✅ 이중 프로토콜 테스트 (HTTP + HTTPS)
  • ✅ 실시간 진행 표시줄
  • ✅ 상세 결과가 포함된 CSV 출력
  • ✅ 프록시 지원 (Burp Suite, OWASP ZAP)

설치

root@kitploit:~
# 리포지토리 클론
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# 종속성 설치
pip3 install -r requirements.txt

사용법

root@kitploit:~
# 단일 호스트 스캔
python3 CVE_2025-12101.py -u https://netscaler.example.com

# 파일에서 스캔
python3 CVE_2025-12101.py -f targets.txt -t 20

# HTTP와 HTTPS 모두 테스트
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# 프록시를 통해 스캔
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* 스크립트가 타임아웃을 보이지만 브라우저에서 접근 가능한 경우 프록시를 사용하십시오.

인수

root@kitploit:~
필수 (하나 선택):
  -u, --url URL             단일 대상 URL
  -f, --file FILE           대상 URL이 포함된 파일 (한 줄에 하나씩)

선택 사항:
  -t, --threads THREADS     스레드 수 (기본값: 10)
  -o, --output OUTPUT       출력 CSV 파일 (기본값: cve-2025-12101_results.csv)
  --timeout TIMEOUT         요청 시간 초과(초) (기본값: 10)
  --both-protocols          HTTP 및 HTTPS 모두 테스트
  --proxy PROXY             프록시 URL (예: http://127.0.0.1:8080)

출력 예시

root@kitploit:~
[████████████████████----------] 68.5% | Total: 137/200 | 
취약: 3 | 취약하지 않음: 130 | 오류: 4

[!] 취약: https://netscaler1.example.com | 마커: XSSTEST7f3a9b2c

[+] 결과가 저장됨: cve-2025-12101_results.csv

취약점 세부 정보

영향받는 버전:

  • NetScaler ADC 및 Gateway 14.1 (14.1-56.73 이전)
  • NetScaler ADC 및 Gateway 13.1 (13.1-60.32 이전)
  • NetScaler ADC 13.1-FIPS (13.1-37.250 이전)
  • NetScaler ADC 12.1-FIPS (12.1-55.333 이전)

영향받는 구성:

  • Gateway (VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시)
  • AAA 가상 서버

법적 고지

승인된 보안 테스트 전용

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.

승인된 사용:

  • 서면 승인을 받은 보안 전문가
  • 자신의 시스템/인프라 테스트
  • 버그 바운티 프로그램 (범위 내)
  • 적절한 계약에 따른 레드팀 훈련

금지된 사용:

X 제3자 시스템에 대한 무단 스캔
X 악의적 공격 또는 악용
X 모든 불법 활동

저자는 오용에 대한 책임을 지지 않습니다.

참고 자료

  • CVE 상세 정보
  • Citrix 보안 공지
  • watchTowr Labs 연구

크레딧

  • watchTowr Labs (Sina Kheirkhah)

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.


⭐ 이 도구가 도움이 되었다면 별표를 눌러 주시기 바랍니다!

도구 다운로드