Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-12101-Scanner-PoC — Scanner multi-thread para CVE-2025-12101, um XSS refletido no Citrix NetScaler, com varredura de host único/múltiplo, teste de protocolo duplo, suporte a proxy e saída CSV. | Kitploit
Ferramentas/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Scanner multi-thread para CVE-2025-12101, um XSS refletido no Citrix NetScaler, com varredura de host único/múltiplo, teste de protocolo duplo, suporte a proxy e saída CSV.

Ver Repositório
18há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2025-12101

Python Version License

Scanner de vulnerabilidade multi-thread para CVE-2025-12101 - XSS do Citrix NetScaler via RelayState do SAML.

Visão Geral

CVE-2025-12101 é uma vulnerabilidade XSS refletida nos produtos Citrix NetScaler ADC e Gateway, que afeta o endpoint /cgi/logout através do parâmetro RelayState.

Pontuação CVSS: 5.9 (Médio)

Funcionalidades

  • ✅ Varredura de host único (-u) ou múltiplos hosts (-f)
  • ✅ Varredura multi-thread (1-100 threads)
  • ✅ Verificação de payload única (zero falsos positivos)
  • ✅ Teste de protocolo duplo (HTTP + HTTPS)
  • ✅ Barra de progresso em tempo real
  • ✅ Saída CSV com resultados detalhados
  • ✅ Suporte a proxy (Burp Suite, OWASP ZAP)

Instalação

# Clone o repositório
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner

# Instale as dependências
pip3 install -r requirements.txt

Uso

# Escanear host único
python3 CVE_2025-12101.py -u https://netscaler.example.com

# Escanear a partir de arquivo
python3 CVE_2025-12101.py -f targets.txt -t 20

# Testar ambos HTTP e HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# Escanear através de proxy
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* Se o script mostrar timeout, mas estiver acessível pelo navegador, use o proxy.

Argumentos

Obrigatório (um de):
  -u, --url URL             URL do alvo único
  -f, --file FILE           Arquivo com URLs de alvos (um por linha)

Opcional:
  -t, --threads THREADS     Número de threads (padrão: 10)
  -o, --output OUTPUT       Arquivo CSV de saída (padrão: cve-2025-12101_results.csv)
  --timeout TIMEOUT         Tempo limite de requisição em segundos (padrão: 10)
  --both-protocols          Testar ambos HTTP e HTTPS
  --proxy PROXY             URL do proxy (ex.: http://127.0.0.1:8080)

Exemplo de Saída

[████████████████████----------] 68.5% | Total: 137/200 | 
Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4

[!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c

[+] Results saved to: cve-2025-12101_results.csv

Detalhes da Vulnerabilidade

Versões Afetadas:

  • NetScaler ADC and Gateway 14.1 before 14.1-56.73
  • NetScaler ADC and Gateway 13.1 before 13.1-60.32
  • NetScaler ADC 13.1-FIPS before 13.1-37.250
  • NetScaler ADC 12.1-FIPS before 12.1-55.333

Configurações Afetadas:

  • Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy)
  • Servidor virtual AAA

Aviso Legal

APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

Uso Autorizado:

  • Profissionais de segurança com autorização por escrito
  • Teste de seus próprios sistemas/infraestrutura
  • Programas de bug bounty (dentro do escopo)
  • Exercícios de red team com acordos adequados

Uso Proibido:

X Varredura não autorizada de sistemas de terceiros
X Ataques maliciosos ou exploração
X Qualquer atividade ilegal

O autor não assume nenhuma responsabilidade por uso indevido.

Referências

  • Detalhes do CVE
  • Boletim de Segurança da Citrix
  • Pesquisa do watchTowr Labs

Créditos

  • watchTowr Labs (Sina Kheirkhah)

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.


⭐ Se esta ferramenta ajudou você, considere dar uma estrela!

Baixar ferramenta