Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-5777 — ثغرة كشف للذاكرة في Citrix NetScaler ADC وGateway عند تكوينها كبوابة (خادم VPN افتراضي، وكيل ICA، CVPN، وكيل RDP). | Kitploit
أدوات/GitHubGitHub/nocerainfosec/cve-2025-5777
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

ثغرة كشف للذاكرة في Citrix NetScaler ADC وGateway عند تكوينها كبوابة (خادم VPN افتراضي، وكيل ICA، CVPN، وكيل RDP).

عرض المستودع
312منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CitrixBleed2 - CVE-2025-5777 ماسح PoC

يحتوي هذا المستودع على ماسح متقدم لإثبات المفهوم (PoC) للثغرة CVE-2025-5777، التي تُعرف باسم CitrixBleed2، وهي ثغرة كشف للذاكرة تؤثر على Citrix NetScaler ADC وGateway.

لقد أجريت بعض التغييرات على الـ PoC الأصلي؛ يعتمد هذا السكريبت على بحث نُشر في الأصل بواسطة WatchTowr Labs، مع تحسينات لاستخراج معلومات أعمق وتحليل آمن لتسرب الذاكرة.

إخلاء مسؤولية: هذه الأداة مقدمة لأغراض التعليم والاختبار المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.


حول الثغرة - CVE-2025-5777

CVE-2025-5777 هي ثغرة كشف للذاكرة في Citrix NetScaler ADC وGateway عند تكوينها كبوابة (خادم VPN افتراضي، وكيل ICA، CVPN، وكيل RDP).

من خلال إرسال طلبات HTTP POST مصممة خصيصًا إلى نقطة نهاية المصادقة، يمكن لمهاجم غير موثّق استغلال كشف الذاكرة — مما يؤدي إلى تسريب بيانات حساسة من ذاكرة الكومة (heap).

هذه المشكلة هي تكملة لثغرة "CitrixBleed" الأصلية (CVE-2023-4966)، وقد تم الكشف عنها في يوليو 2025.

الملخص الفني:

  • المنفذ المستهدف: /p/u/doAuthentication.do
  • ناقل الهجوم: الشبكة (غير موثّق)
  • الأثر: كشف محتوى الذاكرة
  • درجة CVSS: 7.5 (عالية)
  • مصدر الاكتشاف: WatchTowr Labs
  • DoublePulsar: DoubblePulsar
  • الاكتشاف الأصلي والتحليل المتعمق قام بهما فريق البحث في WatchTowr Labs. هذا الـ PoC مستوحى من منشورهم وتم تحسينه لتمديد الاكتشاف وتسجيل الأدلة وتحليل الذاكرة بواسطتي.


    الميزات

    • يستغل ثغرة كشف الذاكرة CVE-2025-5777 (CitrixBleed2)

    • يجمع محتوى الذاكرة المتسرب عبر طلبات POST /p/u/doAuthentication.do المصممة خصيصًا

    • يستخرج بيانات حساسة مثل:

      • كوكيز الجلسة (Session cookies)
      • الرموز (Tokens)
      • ترويسات Basic Auth
      • كلمات المرور ورموز JWT
    • يعرض ويسجل بيانات وصفات شهادة TLS (الموضوع، المُصدِر، الصلاحية)

    • يزيل تلقائيًا العلامات التجارية المعروفة من مؤسسات محددة (مثل: إزالة ذكر بائعين محددين)

    • يحفظ التسريبات في ملف إخراج بطابع زمني لمنع الكتابة فوق البيانات


    الاستخدام

    استهداف واحد

    root@kitploit:~
    python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
    

    قائمة الأهداف

    root@kitploit:~
    python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
    

    تخصيص ملف الإخراج

    root@kitploit:~
    python3 cve-2025-5777.py -t <target> -o custom_output.txt
    

    إذا لم يتم تحديد -o، يتم إنشاء ملف بطابع زمني تلقائيًا (مثل: citrix_leaks_20250705_154312.txt).


    تقنية الاكتشاف

    ترسل الأداة طلبات مصادقة غير سليمة إلى:

    root@kitploit:~
    POST /p/u/doAuthentication.do HTTP/1.0
    

    باستخدام حمولة قصيرة وUser-Agent محدد لتحفيز تسرب الذاكرة.

    تقوم بتحليل الاستجابة الخام للبحث عن البيانات عالية العشوائية (high entropy)، وبيانات الشهادات، والمحتوى الحساس (عبر regex).


    إشعار قانوني

    • يجب استخدام هذه الأداة فقط في اختبار الاختراق المصرح به أو البيئات الخاضعة للتحكم.
    • يتحمل جميع المستخدمين المسؤولية الكاملة عن ضمان الاستخدام القانوني والأخلاقي.

    الاعتمادات

    • الاكتشاف والكتابة الأصلية: WatchTowr Labs
    • مؤلف الـ PoC المحسّن: Guilherme Nocera (@guilhermenocera1)
    • استنادًا إلى بحث مفتوح المصدر ومصمم لمحترفي الأمن في البرازيل وحول العالم.

    ذات صلة

    • تفاصيل CVE - CVE-2025-5777
    • نشرات أمان Citrix
    • مقال WatchTowr Labs

    الترخيص

    تم إصدار هذا المستودع بموجب رخصة MIT.

    ابقَ آمنًا. اختبر بمسؤولية.

    تنزيل الأداة