Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6543_CitrixNetScaler_PoC — Multi-host, multi-port scanner e auditor para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração via SNMP e SSH com relatórios CSV opcionais e stubs de exploit. | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

Multi-host, multi-port scanner e auditor para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração via SNMP e SSH com relatórios CSV opcionais e stubs de exploit.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
614há 1 anoAinda não revisado
Compartilhar

CVE-2025-6543_CitrixNetScaler_PoC

Scanner e auditor multi-host e multi-porta para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração SNMP e SSH com relatórios opcionais em CSV e stubs de exploração.

🔐 Descrição do Repositório GitHub

CVE-2025-6543 Verificador Aprimorado Scanner e auditor multi-host e multi-porta para dispositivos NetScaler afetados pelo CVE-2025-6543. Suporta enumeração SNMP e SSH com relatórios opcionais em CSV e stubs de exploração.


📄 README.md

root@kitploit:~
# CVE-2025-6543 Verificador Aprimorado

Um scanner de vulnerabilidade robusto para múltiplos hosts e portas para **CVE-2025-6543**, direcionado a appliances Citrix NetScaler. Esta ferramenta suporta captura de banners SNMP e SSH para determinar versões de build e status de patch. Inclui saída opcional em CSV e um stub para integração futura de exploit.

## ⚙️ Funcionalidades

- ✅ Varredura multi-host e multi-porta
- ✅ Enumeração de versão SNMP e SSH
- ✅ Lógica de análise de build/versão com comparação de linha de base de patch
- ✅ Suporte a barra de progresso via `tqdm`
- ✅ Exportar resultados para CSV
- ⚠️ Stub para sonda de exploit

---

## 📦 Requisitos

- Python 3.6+
- `tqdm` (opcional, para barra de progresso)
- `snmpget` do `net-snmp-utils`
- `sshpass` para acesso SSH baseado em senha

### Instalar dependências no Debian/Ubuntu:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm

🚀 Uso

root@kitploit:~
python3 cve_2025_6543_checker.py [OPÇÕES]

🔹 Opções de Entrada

Obrigatório: fornecer uma lista de hosts ou um arquivo:

  • -H HOST [HOST ...] – Lista separada por espaços de IPs/FQDNs
  • -f ARQUIVO – Arquivo com um host por linha

Obrigatório: fornecer uma porta ou um arquivo:

  • -p PORTA – Porta TCP única
  • -P ARQUIVO – Arquivo com uma porta por linha

🔹 Opções de Conexão

  • --no-snmp – Desabilitar varredura SNMP
  • -c STRING – String de comunidade SNMP (padrão: public)
  • --ssh-user USUÁRIO – Nome de usuário SSH
  • --ssh-pass SENHA – Senha SSH

🔹 Saída e Exploração

  • -o ARQUIVO – Salvar resultados em CSV
  • -x – Executar sonda de exploit (atualmente um stub)

🔹 Depuração

  • -v – Saída detalhada para depuração e captura de banners

📘 Exemplos de Uso

Escanear múltiplos hosts em uma porta:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161

Escanear a partir de arquivos de host e porta com fallback SSH:

root@kitploit:~
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o resultados.csv

Desabilitar SNMP e forçar varredura apenas por SSH:

root@kitploit:~
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme

📝 Formato de Saída (CSV)

Se -o for usado, o arquivo de saída incluirá:

root@kitploit:~
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️

🔒 Sobre o CVE-2025-6543

Esta vulnerabilidade afeta certas versões de appliances Citrix NetScaler ADC/VPX. A ferramenta verifica versões patcheadas conhecidas e sinaliza dispositivos potencialmente vulneráveis com base em assinaturas de build. A lógica de análise de banners incluída suporta vários formatos e tags (ex.: FIPS, NDCPP).


⚠️ Aviso

Esta ferramenta é apenas para testes de segurança educacionais e autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.


📌 TODO

  • Implementar lógica real de exploit em exploit_probe()
  • Adicionar fallback de scraping de banner TLS/HTTPS
  • Implementar opções de saída JSON e XML
root@kitploit:~
Baixar ferramenta