
Multi-host, multi-port scanner e auditor para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração via SNMP e SSH com relatórios CSV opcionais e stubs de exploit.
Scanner e auditor multi-host e multi-porta para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração SNMP e SSH com relatórios opcionais em CSV e stubs de exploração.
CVE-2025-6543 Verificador Aprimorado Scanner e auditor multi-host e multi-porta para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração SNMP e SSH com relatórios opcionais em CSV e stubs de exploração.
README.md# CVE-2025-6543 Verificador Aprimorado
Um scanner de vulnerabilidade robusto para múltiplos hosts e portas para **CVE-2025-6543**, direcionado a appliances Citrix NetScaler. Esta ferramenta suporta captura de banners SNMP e SSH para determinar versões de build e status de patch. Inclui saída opcional em CSV e um stub para integração futura de exploit.
## ⚙️ Funcionalidades
- ✅ Varredura multi-host e multi-porta
- ✅ Enumeração de versão SNMP e SSH
- ✅ Lógica de análise de build/versão com comparação de linha de base de patch
- ✅ Suporte a barra de progresso via `tqdm`
- ✅ Exportar resultados para CSV
- ⚠️ Stub para sonda de exploit
---
## 📦 Requisitos
- Python 3.6+
- `tqdm` (opcional, para barra de progresso)
- `snmpget` do `net-snmp-utils`
- `sshpass` para acesso SSH baseado em senha
### Instalar dependências no Debian/Ubuntu:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
python3 cve_2025_6543_checker.py [OPÇÕES]
Obrigatório: fornecer uma lista de hosts ou um arquivo:
-H HOST [HOST ...] – Lista separada por espaços de IPs/FQDNs-f ARQUIVO – Arquivo com um host por linhaObrigatório: fornecer uma porta ou um arquivo:
-p PORTA – Porta TCP única-P ARQUIVO – Arquivo com uma porta por linha--no-snmp – Desabilitar varredura SNMP-c STRING – String de comunidade SNMP (padrão: public)--ssh-user USUÁRIO – Nome de usuário SSH--ssh-pass SENHA – Senha SSH-o ARQUIVO – Salvar resultados em CSV-x – Executar sonda de exploit (atualmente um stub)-v – Saída detalhada para depuração e captura de bannerspython3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o resultados.csv
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
Se -o for usado, o arquivo de saída incluirá:
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
Esta vulnerabilidade afeta certas versões de appliances Citrix NetScaler ADC/VPX. A ferramenta verifica versões patcheadas conhecidas e sinaliza dispositivos potencialmente vulneráveis com base em assinaturas de build. A lógica de análise de banners incluída suporta vários formatos e tags (ex.: FIPS, NDCPP).
Esta ferramenta é apenas para testes de segurança educacionais e autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.
exploit_probe()