
Citrix NetScaler의 반사형 XSS인 CVE-2025-12101용 다중 스레드 스캐너로, 단일/다중 호스트 스캐닝, 이중 프로토콜 테스트, 프록시 지원 및 CSV 출력을 제공합니다.
CVE-2025-12101 - SAML RelayState를 통한 Citrix NetScaler XSS 취약점을 위한 멀티스레드 스캐너입니다.
CVE-2025-12101은 Citrix NetScaler ADC 및 Gateway 제품에서 RelayState 매개변수를 통해 /cgi/logout 엔드포인트에 영향을 미치는 반사형 XSS 취약점입니다.
CVSS 점수: 5.9 (중간)
-u) 또는 다중 호스트 (-f) 스캔# 리포지토리 클론
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# 종속성 설치
pip3 install -r requirements.txt
# 단일 호스트 스캔
python3 CVE_2025-12101.py -u https://netscaler.example.com
# 파일에서 스캔
python3 CVE_2025-12101.py -f targets.txt -t 20
# HTTP와 HTTPS 모두 테스트
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# 프록시를 통해 스캔
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* 스크립트가 타임아웃을 보이지만 브라우저에서 접근 가능한 경우 프록시를 사용하십시오.
필수 (하나 선택):
-u, --url URL 단일 대상 URL
-f, --file FILE 대상 URL이 포함된 파일 (한 줄에 하나씩)
선택 사항:
-t, --threads THREADS 스레드 수 (기본값: 10)
-o, --output OUTPUT 출력 CSV 파일 (기본값: cve-2025-12101_results.csv)
--timeout TIMEOUT 요청 시간 초과(초) (기본값: 10)
--both-protocols HTTP 및 HTTPS 모두 테스트
--proxy PROXY 프록시 URL (예: http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
취약: 3 | 취약하지 않음: 130 | 오류: 4
[!] 취약: https://netscaler1.example.com | 마커: XSSTEST7f3a9b2c
[+] 결과가 저장됨: cve-2025-12101_results.csv
영향받는 버전:
영향받는 구성:
승인된 보안 테스트 전용
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하고 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.
X 제3자 시스템에 대한 무단 스캔
X 악의적 공격 또는 악용
X 모든 불법 활동
저자는 오용에 대한 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
⭐ 이 도구가 도움이 되었다면 별표를 눌러 주시기 바랍니다!