Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-12101-Scanner-PoC — Scanner multi-thread para CVE-2025-12101, um XSS refletido no Citrix NetScaler, com varredura de host único/múltiplo, teste de protocolo duplo, suporte a proxy e saída CSV. | Kitploit
Ferramentas/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Scanner multi-thread para CVE-2025-12101, um XSS refletido no Citrix NetScaler, com varredura de host único/múltiplo, teste de protocolo duplo, suporte a proxy e saída CSV.

Ver Repositório
13há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2025-12101

Python Version License

Scanner de vulnerabilidade multi-thread para CVE-2025-12101 - XSS do Citrix NetScaler via RelayState do SAML.

Visão Geral

CVE-2025-12101 é uma vulnerabilidade XSS refletida nos produtos Citrix NetScaler ADC e Gateway, que afeta o endpoint /cgi/logout através do parâmetro RelayState.

Pontuação CVSS: 5.9 (Médio)

Funcionalidades

  • ✅ Varredura de host único (-u) ou múltiplos hosts (-f)
  • ✅ Varredura multi-thread (1-100 threads)
  • ✅ Verificação de payload única (zero falsos positivos)
  • ✅ Teste de protocolo duplo (HTTP + HTTPS)
  • ✅ Barra de progresso em tempo real
  • ✅ Saída CSV com resultados detalhados
  • ✅ Suporte a proxy (Burp Suite, OWASP ZAP)
  • Instalação

    root@kitploit:~
    # Clone o repositório
    git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
    cd CVE-2025-12101-Scanner
    
    # Instale as dependências
    pip3 install -r requirements.txt
    

    Uso

    root@kitploit:~
    # Escanear host único
    python3 CVE_2025-12101.py -u https://netscaler.example.com
    
    # Escanear a partir de arquivo
    python3 CVE_2025-12101.py -f targets.txt -t 20
    
    # Testar ambos HTTP e HTTPS
    python3 CVE_2025-12101.py -f targets.txt --both-protocols
    
    # Escanear através de proxy
    python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
    
    * Se o script mostrar timeout, mas estiver acessível pelo navegador, use o proxy.
    

    Argumentos

    root@kitploit:~
    Obrigatório (um de):
      -u, --url URL             URL do alvo único
      -f, --file FILE           Arquivo com URLs de alvos (um por linha)
    
    Opcional:
      -t, --threads THREADS     Número de threads (padrão: 10)
      -o, --output OUTPUT       Arquivo CSV de saída (padrão: cve-2025-12101_results.csv)
      --timeout TIMEOUT         Tempo limite de requisição em segundos (padrão: 10)
      --both-protocols          Testar ambos HTTP e HTTPS
      --proxy PROXY             URL do proxy (ex.: http://127.0.0.1:8080)
    

    Exemplo de Saída

    root@kitploit:~
    [████████████████████----------] 68.5% | Total: 137/200 | 
    Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
    
    [!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
    
    [+] Results saved to: cve-2025-12101_results.csv
    

    Detalhes da Vulnerabilidade

    Versões Afetadas:

    • NetScaler ADC and Gateway 14.1 before 14.1-56.73
    • NetScaler ADC and Gateway 13.1 before 13.1-60.32
    • NetScaler ADC 13.1-FIPS before 13.1-37.250
    • NetScaler ADC 12.1-FIPS before 12.1-55.333

    Configurações Afetadas:

    • Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy)
    • Servidor virtual AAA

    Aviso Legal

    APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS

    Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

    Uso Autorizado:

    • Profissionais de segurança com autorização por escrito
    • Teste de seus próprios sistemas/infraestrutura
    • Programas de bug bounty (dentro do escopo)
    • Exercícios de red team com acordos adequados

    Uso Proibido:

    X Varredura não autorizada de sistemas de terceiros
    X Ataques maliciosos ou exploração
    X Qualquer atividade ilegal

    O autor não assume nenhuma responsabilidade por uso indevido.

    Referências

    • Detalhes do CVE
    • Boletim de Segurança da Citrix
    • Pesquisa do watchTowr Labs

    Créditos

    • watchTowr Labs (Sina Kheirkhah)

    Licença

    Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.


    ⭐ Se esta ferramenta ajudou você, considere dar uma estrela!

    Baixar ferramenta