Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-12101-Scanner-PoC — 用于CVE-2025-12101的多线程扫描器,该漏洞是Citrix NetScaler中的反射型XSS,支持单/多主机扫描、双协议测试、代理支持和CSV输出。 | Kitploit
工具/GitHubGitHub/boneys/cve-2025-12101-scanner-poc
漏洞扫描器Web漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubboneys/cve-2025-12101-scanner-poc

CVE-2025-12101-Scanner-PoC

用于CVE-2025-12101的多线程扫描器,该漏洞是Citrix NetScaler中的反射型XSS,支持单/多主机扫描、双协议测试、代理支持和CSV输出。

查看仓库
132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-12101 扫描器

Python Version License

针对 CVE-2025-12101 的多线程漏洞扫描器 —— Citrix NetScaler 通过 SAML RelayState 的 XSS 漏洞。

概述

CVE-2025-12101 是 Citrix NetScaler ADC 和 Gateway 产品中的一个反射型 XSS 漏洞,影响 /cgi/logout 端点,通过 RelayState 参数触发。

CVSS 评分: 5.9(中等)

功能特性

  • ✅ 单主机 (-u) 或多主机 (-f) 扫描
  • ✅ 多线程扫描(1-100 线程)
  • ✅ 唯一载荷验证(零误报)
  • ✅ 双协议测试(HTTP + HTTPS)
  • ✅ 实时进度条
  • ✅ CSV 输出,包含详细结果
  • ✅ 代理支持(Burp Suite、OWASP ZAP)

安装

root@kitploit:~
# 克隆仓库 git clone https://github.com/boneys/CVE-2025-12101-Scanner.git cd CVE-2025-12101-Scanner # 安装依赖 pip3 install -r requirements.txt

用法

root@kitploit:~
# 扫描单台主机
python3 CVE_2025-12101.py -u https://netscaler.example.com

# 从文件扫描
python3 CVE_2025-12101.py -f targets.txt -t 20

# 同时测试 HTTP 和 HTTPS
python3 CVE_2025-12101.py -f targets.txt --both-protocols

# 通过代理扫描
python3 CVE_2025-12101.py -u example.com --proxy http://127.0.0.1:8080

* 如果脚本显示超时但浏览器可访问,请使用代理。

参数

root@kitploit:~
必需参数(二选一):
  -u, --url URL             单个目标 URL
  -f, --file FILE           包含目标 URL 的文件(每行一个)

可选参数:
  -t, --threads THREADS     线程数(默认:10)
  -o, --output OUTPUT       输出 CSV 文件(默认:cve-2025-12101_results.csv)
  --timeout TIMEOUT         请求超时秒数(默认:10)
  --both-protocols          同时测试 HTTP 和 HTTPS
  --proxy PROXY             代理 URL(例如 http://127.0.0.1:8080)

示例输出

root@kitploit:~
[████████████████████----------] 68.5% | 总计:137/200 | 
存在漏洞:3 | 不存在漏洞:130 | 错误:4

[!] 存在漏洞:https://netscaler1.example.com | 标记:XSSTEST7f3a9b2c

[+] 结果已保存至:cve-2025-12101_results.csv

漏洞详情

受影响版本:

  • NetScaler ADC 和 Gateway 14.1 早于 14.1-56.73
  • NetScaler ADC 和 Gateway 13.1 早于 13.1-60.32
  • NetScaler ADC 13.1-FIPS 早于 13.1-37.250
  • NetScaler ADC 12.1-FIPS 早于 12.1-55.333

受影响配置:

  • Gateway(VPN 虚拟服务器、ICA 代理、CVPN、RDP 代理)
  • AAA 虚拟服务器

法律免责声明

仅限授权的安全测试使用

本工具仅供教育和授权安全测试目的使用。仅在你拥有或已获得明确书面测试许可的系统上使用。

授权使用:

  • 获得书面授权的安全专业人员
  • 测试你自己的系统/基础设施
  • 漏洞赏金计划(在范围之内)
  • 具备适当协议的红队演练

禁止使用:

× 对第三方系统进行未授权扫描 × 恶意攻击或利用 × 任何非法活动

作者对滥用行为不承担任何责任。

参考链接

  • CVE 详情
  • Citrix 安全公告
  • watchTowr Labs 研究

致谢

  • watchTowr Labs(Sina Kheirkhah)

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。


⭐ 如果本工具对你有所帮助,请考虑为其点亮星标!

下载工具