Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6543_CitrixNetScaler_PoC — 用于受 CVE-2025-6543 影响的 NetScaler 设备的多主机、多端口扫描器和审计器。支持 SNMP 和 SSH 枚举,附带可选的 CSV 报告和利用存根。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2025-6543_citrixnetscaler_poc
侦察漏洞扫描器漏洞利用信息收集网络安全渗透测试
GitHubabrewer251/cve-2025-6543_citrixnetscaler_poc

CVE-2025-6543_CitrixNetScaler_PoC

用于受 CVE-2025-6543 影响的 NetScaler 设备的多主机、多端口扫描器和审计器。支持 SNMP 和 SSH 枚举,附带可选的 CSV 报告和利用存根。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
6141年前尚未审核

CVE-2025-6543_CitrixNetScaler_PoC

多主机、多端口扫描器和审计器,用于检测受 CVE-2025-6543 影响的 NetScaler 设备。支持 SNMP 和 SSH 枚举,可选 CSV 报告及漏洞利用存根。

🔐 GitHub 仓库描述

CVE-2025-6543 增强检查器 多主机、多端口扫描器和审计器,用于检测受 CVE-2025-6543 影响的 NetScaler 设备。支持 SNMP 和 SSH 枚举,可选 CSV 报告及漏洞利用存根。


📄 README.md

root@kitploit:~
# CVE-2025-6543 增强检查器

一个健壮的多主机、多端口漏洞扫描器,针对 **CVE-2025-6543**,目标为 Citrix NetScaler 设备。该工具同时支持 SNMP 和 SSH 横幅抓取,以确定构建版本和补丁状态。包含可选的 CSV 输出和用于未来漏洞利用集成的存根。

## ⚙️ 功能特性

- ✅ 多主机和多端口扫描
- ✅ SNMP 和 SSH 版本枚举
- ✅ 构建/版本解析逻辑,带补丁基线比较
- ✅ 通过 `tqdm` 显示进度条
- ✅ 将结果导出到 CSV
- ⚠️ 漏洞利用探测存根

---

## 📦 需求

- Python 3.6+
- `tqdm`(可选,用于进度条)
- `net-snmp-utils` 中的 `snmpget`
- `sshpass`(用于基于密码的 SSH 访问)

### 在 Debian/Ubuntu 上安装依赖:

```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
```

---

## 🚀 使用方式

```bash
python3 cve_2025_6543_checker.py [OPTIONS]
```

### 🔹 输入选项

**必需**:提供主机列表或文件:

* `-H HOST [HOST ...]` – 以空格分隔的 IP/FQDN 列表
* `-f FILE` – 每行一个主机的文件

**必需**:提供端口或文件:

* `-p PORT` – 单个 TCP 端口
* `-P FILE` – 每行一个端口的文件

### 🔹 连接选项

* `--no-snmp` – 禁用 SNMP 扫描
* `-c STRING` – SNMP 团体字符串(默认:`public`)
* `--ssh-user USER` – SSH 用户名
* `--ssh-pass PASS` – SSH 密码

### 🔹 输出与利用

* `-o FILE` – 将结果保存到 CSV
* `-x` – 运行漏洞利用探测(当前为存根)

### 🔹 调试

* `-v` – 详细输出,用于调试和横幅抓取

---

## 📘 示例用法

### 扫描一台端口上的多个主机:

```bash
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
```

### 使用主机和端口文件扫描,并带 SSH 回退:

```bash
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
    --ssh-user admin --ssh-pass password123 -o results.csv
```

### 禁用 SNMP 并强制仅 SSH 扫描:

```bash
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
    --no-snmp --ssh-user root --ssh-pass changeme
```

---

## 📝 输出格式(CSV)

如果使用 `-o`,输出文件将包含:

```
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
```

---

## 🔒 关于 CVE-2025-6543

此漏洞影响特定构建版本的 Citrix NetScaler ADC/VPX 设备。该工具会检查已知已修补的版本,并根据构建签名标记可能易受攻击的设备。内置的横幅解析逻辑支持多种格式和标签(例如 FIPS、NDCPP)。

---

## ⚠️ 免责声明

此工具仅用于**教育和授权的安全测试**。未经授权对你不拥有或未获得明确许可的系统进行使用是违法且不道德的。

---

## 📌 待办事项

* 在 `exploit_probe()` 中实现实际的漏洞利用逻辑
* 添加 TLS/HTTPS 横幅抓取回退
* 实现 JSON 和 XML 输出选项
下载工具