
Scanner multi-thread para CVE-2025-12101, um XSS refletido no Citrix NetScaler, com varredura de host único/múltiplo, teste de protocolo duplo, suporte a proxy e saída CSV.
Scanner de vulnerabilidade multi-thread para CVE-2025-12101 - XSS do Citrix NetScaler via RelayState do SAML.
CVE-2025-12101 é uma vulnerabilidade XSS refletida nos produtos Citrix NetScaler ADC e Gateway, que afeta o endpoint /cgi/logout através do parâmetro RelayState.
Pontuação CVSS: 5.9 (Médio)
-u) ou múltiplos hosts (-f)# Clone o repositório
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# Instale as dependências
pip3 install -r requirements.txt
# Escanear host único
python3 CVE_2025-12101.py -u https://netscaler.example.com
# Escanear a partir de arquivo
python3 CVE_2025-12101.py -f targets.txt -t 20
# Testar ambos HTTP e HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# Escanear através de proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* Se o script mostrar timeout, mas estiver acessível pelo navegador, use o proxy.
Obrigatório (um de):
-u, --url URL URL do alvo único
-f, --file FILE Arquivo com URLs de alvos (um por linha)
Opcional:
-t, --threads THREADS Número de threads (padrão: 10)
-o, --output OUTPUT Arquivo CSV de saída (padrão: cve-2025-12101_results.csv)
--timeout TIMEOUT Tempo limite de requisição em segundos (padrão: 10)
--both-protocols Testar ambos HTTP e HTTPS
--proxy PROXY URL do proxy (ex.: http://127.0.0.1:8080)
[████████████████████----------] 68.5% | Total: 137/200 |
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
[+] Results saved to: cve-2025-12101_results.csv
Versões Afetadas:
Configurações Afetadas:
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.
X Varredura não autorizada de sistemas de terceiros
X Ataques maliciosos ou exploração
X Qualquer atividade ilegal
O autor não assume nenhuma responsabilidade por uso indevido.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.
⭐ Se esta ferramenta ajudou você, considere dar uma estrela!