Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-5755 — أداة مسح واستغلال غير متزامنة لـ CVE-2025-5777 (CitrixBleed 2). تكتشف تسربات الذاكرة في NetScaler ADC/Gateway، وتقوم بتحليل البيانات الحساسة مثل كعكات الجلسات، وتوليد تقارير لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2025-5755
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

أداة مسح واستغلال غير متزامنة لـ CVE-2025-5777 (CitrixBleed 2). تكتشف تسربات الذاكرة في NetScaler ADC/Gateway، وتقوم بتحليل البيانات الحساسة مثل كعكات الجلسات، وتوليد تقارير لاختبار الأمان المصرح به.

عرض المستودع
82منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5777: أداة الإثبات والمسح الضوئي النهائية 🚀

Hacker GIF

CVE Severity Author License

أداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (CitrixBleed 2). لا يقوم هذا السكريبت بتحديد الثغرة فحسب، بل يساعد أيضًا في إظهار تأثيرها عن طريق تحليل المعلومات القابلة للقراءة البشرية من تسرب الذاكرة.


ما هي CVE-2025-5777؟

CVE-2025-5777 هي ثغرة تسرب ذاكرة خطيرة في منتجات NetScaler (سابقًا Citrix) ADC وGateway. تسمح لمهاجم عن بعد غير مصادق بقراءة أجزاء من البيانات الحساسة من ذاكرة الخادم، مثل ملفات تعريف الارتباط للجلسات وأسماء المستخدمين وكلمات المرور ومعلومات خاصة أخرى.

يمكن أن يؤدي هجوم ناجح يؤدي إلى تسرب ملف تعريف ارتباط الجلسة إلى الاستيلاء الكامل على الحساب، متجاوزًا تمامًا بيانات اعتماد تسجيل الدخول والمصادقة متعددة العوامل (MFA).


✨ الميزات

  • المسح الضوئي غير المتزامن عالي السرعة: يستخدم asyncio وaiohttp لمسح أهداف متعددة بسرعة وكفاءة.
  • تحليل ذكي للبيانات: يستخرج تلقائيًا السلاسل النصية القابلة للقراءة البشرية من تفريغات الذاكرة الثنائية الخام.
  • كشف البيانات الحساسة: يحدد ويسلط الضوء تلقائيًا على الأنماط عالية التأثير مثل ملفات تعريف الارتباط للجلسات (NSC_AAAC).
  • تقرير شامل: يحفظ جميع النتائج في ملف leaks.txt نظيف لسهولة التحليل.

⚠️ إخلاء مسؤولية

تم إنشاء هذه الأداة لأغراض تعليمية وأغراض برامج مكافآت الثغرات المصرح بها فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام غير قانوني. المطور غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


🎥 فيديو تعليمي: البحث والاستغلال

للحصول على دليل كامل خطوة بخطوة حول كيفية البحث عن الثغرات واستغلالها، قمت بإنشاء فيديو تفصيلي. يوضح هذا الفيديو العملية الكاملة، من تحديد الأهداف إلى تنفيذ الاستغلال.

شاهد دليل الفيديو الكامل خطوة بخطوة هنا: عرض حي للاختراق: البحث عن ثغرة حرجة واستغلالها


📚 المراجع الرسمية

  • NIST NVD: تفاصيل CVE-2025-5777
  • دعم Citrix: النشرة الأمنية CTX693420

🙏 الشكر والتقدير

  • مطور الأداة والباحث: CyberTechAjju
  • البحث الأصلي عن الثغرة: تم نشر البحث الأساسي والمفاهيم الأصلية لاستغلال هذه الثغرة من قبل باحثين أمنيين في Watchtwr Labs وآخرين في المجتمع. هذه الأداة تبني على عملهم الأساسي.

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للمزيد من التفاصيل.

تنزيل الأداة