Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-12101-checker — Простой Python PoC для проверки Citrix NetScaler ADC/Gateway на CVE-2025-12101 отражённую XSS на /cgi/logout с использованием специально сформированного SAMLResponse + RelayState payload | Kitploit
Инструменты/GitHubGitHub/6h4ack/cve-2025-12101-checker
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

Простой Python PoC для проверки Citrix NetScaler ADC/Gateway на CVE-2025-12101 отражённую XSS на /cgi/logout с использованием специально сформированного SAMLResponse + RelayState payload

Репозиторий
519 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-12101-checker

Простой Python PoC для проверки экземпляров Citrix NetScaler ADC / Gateway на CVE-2025-12101 (отраженный XSS на /cgi/logout) с использованием специально сформированной полезной нагрузки SAMLResponse + RelayState.

⚠️ Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


🔍 Предыстория

CVE-2025-12101 — это уязвимость отраженного межсайтового скриптинга (XSS), затрагивающая NetScaler ADC и NetScaler Gateway при настройке в качестве шлюза или виртуального сервера AAA.

При уязвимых конфигурациях конечная точка /cgi/logout обрабатывает ответы SAML logout и может отражать данные, контролируемые атакующим, из параметра RelayState без надлежащего кодирования, что приводит к XSS.

Исследование и технические детали предоставлены watchTowr Labs:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

Этот репозиторий предоставляет минимальный raw-TLS Python-проверщик, который отправляет полезную нагрузку того же типа и анализирует HTTP-ответ.


📥 Загрузка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

Убедитесь, что у вас установлен Python 3.


▶️ Использование

Основной скрипт принимает один обязательный параметр: -u / --url.

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

Также допустимо:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

URL нормализуется внутренне; скрипт извлекает имя хоста и порт (по умолчанию 443 для HTTPS и 80 для HTTP).


🔎 Пример вывода

Пример (для уязвимой цели):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

Для неуязвимой цели вы увидите что-то вроде:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

Используются ANSI-цвета для упрощения восприятия результата в терминале (зеленый для уязвимых, красный для неуязвимых / ошибочных состояний).


⚠️ Юридическое и этическое использование

  • НЕ используйте этот скрипт против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
  • Соблюдайте применимые законы, нормативные акты и политики безопасности вашей организации.
  • Автор(ы) этого репозитория не несут ответственности за любое неправомерное использование или ущерб, возникший в результате использования этого кода.

🙏 Благодарности

  • Исследование уязвимости и оригинальная статья: watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • Этот проверщик адаптирует их подход с полезной нагрузкой в небольшой raw-TLS Python PoC для быстрой проверки.
Скачать инструмент