多主机、多端口扫描器和审计器,用于检测受 CVE-2025-6543 影响的 NetScaler 设备。支持 SNMP 和 SSH 枚举,可选 CSV 报告及漏洞利用存根。
CVE-2025-6543 增强检查器 多主机、多端口扫描器和审计器,用于检测受 CVE-2025-6543 影响的 NetScaler 设备。支持 SNMP 和 SSH 枚举,可选 CSV 报告及漏洞利用存根。
README.md# CVE-2025-6543 增强检查器
一个健壮的多主机、多端口漏洞扫描器,针对 **CVE-2025-6543**,目标为 Citrix NetScaler 设备。该工具同时支持 SNMP 和 SSH 横幅抓取,以确定构建版本和补丁状态。包含可选的 CSV 输出和用于未来漏洞利用集成的存根。
## ⚙️ 功能特性
- ✅ 多主机和多端口扫描
- ✅ SNMP 和 SSH 版本枚举
- ✅ 构建/版本解析逻辑,带补丁基线比较
- ✅ 通过 `tqdm` 显示进度条
- ✅ 将结果导出到 CSV
- ⚠️ 漏洞利用探测存根
---
## 📦 需求
- Python 3.6+
- `tqdm`(可选,用于进度条)
- `net-snmp-utils` 中的 `snmpget`
- `sshpass`(用于基于密码的 SSH 访问)
### 在 Debian/Ubuntu 上安装依赖:
```bash
sudo apt update
sudo apt install -y net-snmp sshpass python3-pip
pip3 install tqdm
```
---
## 🚀 使用方式
```bash
python3 cve_2025_6543_checker.py [OPTIONS]
```
### 🔹 输入选项
**必需**:提供主机列表或文件:
* `-H HOST [HOST ...]` – 以空格分隔的 IP/FQDN 列表
* `-f FILE` – 每行一个主机的文件
**必需**:提供端口或文件:
* `-p PORT` – 单个 TCP 端口
* `-P FILE` – 每行一个端口的文件
### 🔹 连接选项
* `--no-snmp` – 禁用 SNMP 扫描
* `-c STRING` – SNMP 团体字符串(默认:`public`)
* `--ssh-user USER` – SSH 用户名
* `--ssh-pass PASS` – SSH 密码
### 🔹 输出与利用
* `-o FILE` – 将结果保存到 CSV
* `-x` – 运行漏洞利用探测(当前为存根)
### 🔹 调试
* `-v` – 详细输出,用于调试和横幅抓取
---
## 📘 示例用法
### 扫描一台端口上的多个主机:
```bash
python3 cve_2025_6543_checker.py -H 192.168.1.10 192.168.1.11 -p 161
```
### 使用主机和端口文件扫描,并带 SSH 回退:
```bash
python3 cve_2025_6543_checker.py -f hosts.txt -P ports.txt \
--ssh-user admin --ssh-pass password123 -o results.csv
```
### 禁用 SNMP 并强制仅 SSH 扫描:
```bash
python3 cve_2025_6543_checker.py -H 10.10.10.1 -p 22 \
--no-snmp --ssh-user root --ssh-pass changeme
```
---
## 📝 输出格式(CSV)
如果使用 `-o`,输出文件将包含:
```
host,port,branch,build,state
192.168.1.10,22,13.1,57.16,VULNERABLE ⚠️
```
---
## 🔒 关于 CVE-2025-6543
此漏洞影响特定构建版本的 Citrix NetScaler ADC/VPX 设备。该工具会检查已知已修补的版本,并根据构建签名标记可能易受攻击的设备。内置的横幅解析逻辑支持多种格式和标签(例如 FIPS、NDCPP)。
---
## ⚠️ 免责声明
此工具仅用于**教育和授权的安全测试**。未经授权对你不拥有或未获得明确许可的系统进行使用是违法且不道德的。
---
## 📌 待办事项
* 在 `exploit_probe()` 中实现实际的漏洞利用逻辑
* 添加 TLS/HTTPS 横幅抓取回退
* 实现 JSON 和 XML 输出选项