Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ExploitVeer — أداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (CitrixBleed 2). لا يحدد هذا السكربت الثغرة الأمنية فحسب، بل يساعد أيضًا في إظهار تأثيرها من خلال تحليل المعلومات القابلة للقراءة من تسرب الذاكرة. | Kitploit
أدوات/GitHubGitHub/cyberleelawat/exploitveer
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcyberleelawat/exploitveer

ExploitVeer

أداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (CitrixBleed 2). لا يحدد هذا السكربت الثغرة الأمنية فحسب، بل يساعد أيضًا في إظهار تأثيرها من خلال تحليل المعلومات القابلة للقراءة من تسرب الذاكرة.

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5777: الماسح الضوئي الأقصى 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 درجة الخطورة: حرجة

👨‍💻 المؤلف: Virendra Kumar & CyberLeelawat

📜 الترخيص: MIT


أداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (المعروفة أيضًا باسم CitrixBleed 2).
لا يقتصر عمل هذا السكريبت على تحديد ثغرة تسريب الذاكرة فحسب، بل يُظهر الأثر الواقعي من خلال تحليل البيانات الحساسة مثل كوكيز الجلسات وبيانات الاعتماد مباشرة من الذاكرة المسربة.


🧠 ما هي CVE-2025-5777؟

CVE-2025-5777 هي ثغرة حرجة لتسريب الذاكرة في منتجات NetScaler (Citrix) ADC وGateway.

🧨 تسمح للمهاجمين عن بُعد دون مصادقة بتسريب محتوى ذاكرة حساس مثل:

  • كوكيز الجلسات (مثل: NSC_AAAC)
  • أسماء المستخدمين وكلمات المرور
  • رموز MFA والمزيد

يمكن أن يؤدي ذلك إلى الاستيلاء الكامل على الحساب دون الحاجة إلى بيانات اعتماد أو MFA، مما يجعله ثغرة عالية التأثير بمستوى RCE.


✨ الميزات

✅ مسح غير متزامن فائق السرعة
→ مبني باستخدام asyncio و aiohttp لفحص الأهداف بسرعة فائقة.

✅ استخراج ذكي للبيانات
→ يحلل النصوص القابلة للقراءة البشرية من الذاكرة المسربة (مثل بيانات الاعتماد والرموز).

✅ كشف البيانات الحساسة
→ يكتشف الأنماط الحرجة مثل كوكيز الجلسات ويعلّم البيانات عالية الخطورة.

✅ الإبلاغ عن التسريبات
→ يخزن التسريبات تلقائيًا في leaks.txt لإجراء تحليل محلي نظيف.

✅ PoC + حلقة الاستغلال
→ يدعم الفحص لمرة واحدة أو وضع الاستغلال المستمر باستخدام علامة --check.


⚠️ إخلاء المسؤولية

❗ هذه الأداة مخصصة للأغراض التعليمية ولاختبارات اختراق مأذون بها فقط (Bug Bounty).
❌ الاستخدام غير المصرح به على أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني.
🧑‍💻 المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


📚 المراجع الرسمية

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 استعلامات Shodan

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 استعلامات Google

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 أمر Curl

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

مسار حمولة الاستغلال https://target.com/p/u/doAuthentication.do استخدم Burp Suite لالتقاط الطلب وتعديله.

🙏 الشكر والتقدير

  • مطور الأداة: Virendra Kumar & CyberLeelawat
  • أبحاث الثغرة الأصلية: نُشرت الأبحاث الأساسية والمفاهيم الأصلية لاستغلال هذه الثغرة بواسطة باحثين أمنيين في Watchtwr Labs وغيرهم في المجتمع. تعتمد هذه الأداة على عملهم الجوهري.

📜 الترخيص هذا المشروع مرخّص بموجب رخصة MIT – راجع ملف LICENSE للتفاصيل.

تنزيل الأداة