Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-12101-checker — PoC simples em Python para verificar o Citrix NetScaler ADC/Gateway para XSS refletido CVE-2025-12101 em /cgi/logout usando um payload SAMLResponse + RelayState manipulado. | Kitploit
Ferramentas/GitHubGitHub/6h4ack/cve-2025-12101-checker
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

PoC simples em Python para verificar o Citrix NetScaler ADC/Gateway para XSS refletido CVE-2025-12101 em /cgi/logout usando um payload SAMLResponse + RelayState manipulado.

Ver Repositório
51há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador CVE-2025-12101

PoC simples em Python para verificar instâncias do Citrix NetScaler ADC / Gateway para CVE-2025-12101 (XSS refletido em /cgi/logout) usando um payload SAMLResponse + RelayState manipulado.

⚠️ Use esta ferramenta apenas em sistemas que você possui ou para os quais tem autorização explícita para testar.


🔍 Contexto

CVE-2025-12101 é uma vulnerabilidade de Cross-Site Scripting refletido que afeta NetScaler ADC e NetScaler Gateway quando configurados como servidor virtual Gateway ou AAA.

Em configurações vulneráveis, o endpoint /cgi/logout processa respostas de logout SAML e pode refletir dados controlados pelo atacante do parâmetro RelayState sem codificação adequada, levando a XSS.

Pesquisa e detalhes técnicos vêm do watchTowr Labs:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

Este repositório fornece um verificador Python raw-TLS minimalista que envia o mesmo estilo de payload e inspeciona a resposta HTTP.


📥 Baixar

Clone o repositório:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

Certifique-se de ter o Python 3 instalado.


▶️ Uso

O script principal aceita um único parâmetro obrigatório: -u / --url.

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

Também válido:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

A URL é normalizada internamente; o script extrai o hostname e a porta (padrão 443 para HTTPS e 80 para HTTP).


🔎 Exemplo de Saída

Exemplo (para um alvo vulnerável):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

Para um alvo não vulnerável, você verá algo como:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

Cores ANSI são usadas para facilitar a visualização do resultado no terminal (verde para vulnerável, vermelho para não vulnerável / condições de erro).


⚠️ Uso Legal e Ético

  • NÃO use este script contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar.
  • Respeite as leis, regulamentos e políticas de segurança aplicáveis da sua organização.
  • O(s) autor(es) deste repositório não são responsáveis por qualquer uso indevido ou danos decorrentes do uso deste código.

🙏 Créditos

  • Pesquisa de vulnerabilidade e análise original: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • Este verificador adapta a abordagem de payload deles em um pequeno PoC Python raw-TLS para verificação rápida.
Baixar ferramenta