针对 CVE-2025-12101 的多线程漏洞扫描器 —— Citrix NetScaler 通过 SAML RelayState 的 XSS 漏洞。
CVE-2025-12101 是 Citrix NetScaler ADC 和 Gateway 产品中的一个反射型 XSS 漏洞,影响 /cgi/logout 端点,通过 RelayState 参数触发。
CVSS 评分: 5.9(中等)
-u) 或多主机 (-f) 扫描# 克隆仓库
git clone https://github.com/boneys/CVE-2025-12101-Scanner.git
cd CVE-2025-12101-Scanner
# 安装依赖
pip3 install -r requirements.txt
# 扫描单台主机
python3 CVE_2025-12101.py -u https://netscaler.example.com
# 从文件扫描
python3 CVE_2025-12101.py -f targets.txt -t 20
# 同时测试 HTTP 和 HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols
# 通过代理扫描
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080
* 如果脚本显示超时但浏览器可访问,请使用代理。
必需参数(二选一):
-u, --url URL 单个目标 URL
-f, --file FILE 包含目标 URL 的文件(每行一个)
可选参数:
-t, --threads THREADS 线程数(默认:10)
-o, --output OUTPUT 输出 CSV 文件(默认:cve-2025-12101_results.csv)
--timeout TIMEOUT 请求超时秒数(默认:10)
--both-protocols 同时测试 HTTP 和 HTTPS
--proxy PROXY 代理 URL(例如 http://127.0.0.1:8080)
[████████████████████----------] 68.5% | 总计:137/200 |
存在漏洞:3 | 不存在漏洞:130 | 错误:4
[!] 存在漏洞:https://netscaler1.example.com | 标记:XSSTEST7f3a9b2c
[+] 结果已保存至:cve-2025-12101_results.csv
受影响版本:
受影响配置:
仅限授权的安全测试使用
本工具仅供教育和授权安全测试目的使用。仅在你拥有或已获得明确书面测试许可的系统上使用。
× 对第三方系统进行未授权扫描 × 恶意攻击或利用 × 任何非法活动
作者对滥用行为不承担任何责任。
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
⭐ 如果本工具对你有所帮助,请考虑为其点亮星标!