Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

Многопоточный сканер для CVE-2025-12101, отражённого XSS в Citrix NetScaler, с возможностью сканирования одного или нескольких хостов, тестированием по двум протоколам, поддержкой прокси и выводом в CSV.

Репозиторий
132 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2025-12101

Python Version License

Многопоточный сканер уязвимостей для CVE-2025-12101 - XSS в Citrix NetScaler через SAML RelayState.

Обзор

CVE-2025-12101 - это отражённая XSS-уязвимость в продуктах Citrix NetScaler ADC и Gateway, затрагивающая конечную точку /cgi/logout через параметр RelayState.

Оценка CVSS: 5.9 (Средняя)

Возможности

  • ✅ Сканирование одного хоста (-u) или нескольких хостов (-f)
  • ✅ Многопоточное сканирование (1-100 потоков)
  • ✅ Уникальная верификация payload (нулевой уровень ложных срабатываний)
  • ✅ Тестирование по двум протоколам (HTTP + HTTPS)
  • ✅ Индикатор прогресса в реальном времени
  • ✅ Вывод CSV с подробными результатами
  • ✅ Поддержка прокси (Burp Suite, OWASP ZAP)
  • Установка

    root@kitploit:~
    # Clone repository
    git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
    cd CVE-2025-12101-Scanner
    
    # Install dependencies
    pip3 install -r requirements.txt
    

    Использование

    root@kitploit:~
    # Scan single host
    python3 CVE_2025-12101.py -u https://netscaler.example.com
    
    # Scan from file
    python3 CVE_2025-12101.py -f targets.txt -t 20
    
    # Test both HTTP and HTTPS
    python3 CVE_2025-12101.py -f targets.txt --both-protocols
    
    # Scan through proxy
    python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
    
    • Если скрипт показывает таймаут, но сайт доступен через браузер, используйте прокси.

    Аргументы

    root@kitploit:~
    Required (one of):
      -u, --url URL             Single target URL
      -f, --file FILE           File with target URLs (one per line)
    
    Optional:
      -t, --threads THREADS     Number of threads (default: 10)
      -o, --output OUTPUT       Output CSV file (default: cve-2025-12101_results.csv)
      --timeout TIMEOUT         Request timeout in seconds (default: 10)
      --both-protocols          Test both HTTP and HTTPS
      --proxy PROXY             Proxy URL (e.g., http://127.0.0.1:8080)
    

    Пример вывода

    root@kitploit:~
    [████████████████████----------] 68.5% | Total: 137/200 | 
    Vulnerable: 3 | Not Vulnerable: 130 | Errors: 4
    
    [!] VULNERABLE: https://netscaler1.example.com | Marker: XSSTEST7f3a9b2c
    
    [+] Results saved to: cve-2025-12101_results.csv
    

    Детали уязвимости

    Затронутые версии:

    • NetScaler ADC и Gateway 14.1 до 14.1-56.73
    • NetScaler ADC и Gateway 13.1 до 13.1-60.32
    • NetScaler ADC 13.1-FIPS до 13.1-37.250
    • NetScaler ADC 12.1-FIPS до 12.1-55.333

    Затронутые конфигурации:

    • Gateway (VPN-виртуальный сервер, ICA Proxy, CVPN, RDP Proxy)
    • AAA-виртуальный сервер

    Правовое предупреждение

    ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

    Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Используйте только на тех системах, которые вам принадлежат или на тестирование которых у вас есть явное письменное разрешение.

    Разрешённое использование:

    • Специалисты по безопасности с письменным разрешением
    • Тестирование ваших собственных систем/инфраструктуры
    • Программы Bug bounty (в рамках допустимого)
    • Красные команды с соответствующими соглашениями

    Запрещённое использование:

    X Неавторизованное сканирование сторонних систем
    X Вредоносные атаки или эксплуатация
    X Любая незаконная деятельность

    Автор не несёт ответственности за неправильное использование.

    Ссылки

    • Детали CVE
    • Бюллетень безопасности Citrix
    • Исследование watchTowr Labs

    Благодарности

    • watchTowr Labs (Sina Kheirkhah)

    Лицензия

    Этот проект распространяется под лицензией MIT. Подробнее см. в файле LICENSE.


    ⭐ Если этот инструмент помог вам, пожалуйста, поставьте ему звезду!

    Скачать инструмент