Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-12101-checker — 一个简单的Python PoC,用于检查Citrix NetScaler ADC/Gateway是否存在CVE-2025-12101反射型XSS漏洞,通过在/cgi/logout上使用精心构造的SAMLResponse和RelayState载荷。 | Kitploit
工具/GitHubGitHub/6h4ack/cve-2025-12101-checker
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHub6h4ack/cve-2025-12101-checker

CVE-2025-12101-checker

一个简单的Python PoC,用于检查Citrix NetScaler ADC/Gateway是否存在CVE-2025-12101反射型XSS漏洞,通过在/cgi/logout上使用精心构造的SAMLResponse和RelayState载荷。

查看仓库
51310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-12101-checker

用于检测 Citrix NetScaler ADC / Gateway 实例是否存在 CVE-2025-12101(/cgi/logout 上的反射型 XSS)的简单 Python PoC,利用精心构造的 SAMLResponse + RelayState 载荷。

⚠️ 仅在你拥有或得到明确授权测试的系统上使用此工具。


🔍 背景

CVE-2025-12101 是一个反射型跨站脚本(XSS)漏洞,影响配置为 Gateway 或 AAA 虚拟服务器的 NetScaler ADC 和 NetScaler Gateway。

在受影响的配置下,/cgi/logout 端点处理 SAML 登出响应时,可能会未经适当编码直接回显 RelayState 参数中攻击者控制的数据,从而导致 XSS。

研究和技术细节来自 watchTowr Labs:

  • https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1

本仓库提供了一个最小化的原始 TLS Python 检测器,发送相同风格的载荷并检查 HTTP 响应。


📥 下载

克隆仓库:

root@kitploit:~
git clone https://github.com/6h4ack/CVE-2025-12101-checker.git
cd CVE-2025-12101-checker

确保已安装 Python 3。


▶️ 用法

主脚本接受一个必需参数:-u / --url。

root@kitploit:~
python3 cve-2025-12101.py -u https://www.example.com

也支持:

root@kitploit:~
python3 cve-2025-12101.py -u www.example.com
python3 cve-2025-12101.py -u http://www.example.com

URL 会在内部规范化;脚本提取主机名和端口(HTTPS 默认为 443,HTTP 默认为 80)。


🔎 示例输出

示例(针对存在漏洞的目标):

root@kitploit:~
[*] Testing target: www.example.com:443

===== RAW HTTP RESPONSE BEGIN =====
HTTP/1.1 302 Object Moved
Content-Type: text/html
...
<script>alert(1)</script>
...
===== RAW HTTP RESPONSE END =====

[+] HTTP status code: 302
[+] Payload '<script>alert(1)</script>' reflected: True

[VULNERABLE] XSS confirmed on www.example.com with payload '<script>alert(1)</script)'

对于不存在漏洞的目标,你会看到类似:

root@kitploit:~
[INFO] No XSS behaviour detected on www.example.com with this payload.

ANSI 颜色用于使结果在终端中更易辨认(绿色表示存在漏洞,红色表示无漏洞或错误状态)。


⚠️ 法律与道德使用

  • 请勿对你不拥有或未获得明确书面许可的系统使用此脚本。
  • 遵守适用法律、法规及你所在组织的安全政策。
  • 本仓库的作者不对因使用此代码而导致的任何误用或损害负责。

🙏 鸣谢

  • 漏洞研究与原始文章:watchTowr Labs
    https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/?1
  • 本检测器将其载荷方法改编为一个用于快速验证的小型原始 TLS Python PoC。
下载工具