Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5777 — استغلال بلغة Python لـ CVE-2025-5777 (CitrixBleed 2) تسرب الذاكرة في Citrix NetScaler. يرسل طلبات POST مشوهة لتسريب حوالي 127 بايت من ذاكرة الوصول العشوائي لكل طلب، مستخرجًا رموز الجلسة وبيانات الاعتماد وغيرها من البيانات الحساسة من الذاكرة غير المهيأة. | Kitploit
أدوات/GitHubGitHub/rashedhasan090/cve-2025-5777
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrashedhasan090/cve-2025-5777

CVE-2025-5777

استغلال بلغة Python لـ CVE-2025-5777 (CitrixBleed 2) تسرب الذاكرة في Citrix NetScaler. يرسل طلبات POST مشوهة لتسريب حوالي 127 بايت من ذاكرة الوصول العشوائي لكل طلب، مستخرجًا رموز الجلسة وبيانات الاعتماد وغيرها من البيانات الحساسة من الذاكرة غير المهيأة.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تسرب الذاكرة في Citrix NetScaler CVE-2025-5777

[!WARNING] هذا السكربت مخصص لأغراض تعليمية وبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به أو الاختبار غير قانوني وغير أخلاقي. اقرأ إخلاء المسؤولية الكامل قبل استخدام هذا السكربت.

نظرة عامة

هذا المشروع يوضح ثغرة تسرب ذاكرة (CVE-2025-5777) تم اكتشافها في أجهزة Citrix NetScaler. تنشأ الثغرة من المعالجة غير السليمة للذاكرة غير المهيأة عند تحليل بيانات POST مشوهة، وخاصة معامل login. تُعرف على نطاق واسع باسم CitrixBleed 2 بسبب تشابهها الكبير مع CVE-2023-4966 الشهير (CitrixBleed الأصلي) الذي تم استغلاله بشكل مكثف في عام 2023

عند تضمين حقل login بدون علامة يساوي أو قيمة، يتم إرجاع جزء من ذاكرة المكدس غير المهيأة داخل وسم <InitialValue> في استجابة XML.

2025-07-08_23-17

البيانات المسربة: يمكن لكل طلب HTTP تسريب حوالي 127 بايت من محتوى الذاكرة. من خلال تكرار هذه الطلبات، يمكن للمهاجمين جمع بيانات حساسة من الذاكرة، والتي قد تشمل:

  • رموز الجلسات (مما يسمح باختطاف الجلسات وتجاوز المصادقة متعددة العوامل MFA).
  • بيانات المصادقة.
  • أجزاء من طلبات HTTP السابقة.
  • بيانات اعتماد نصية صريحة.
  • معلومات حساسة أخرى.

استخدام السكربت

المتطلبات / التبعيات

root@kitploit:~
pip3 install aiohttp colorama

تشغيل السكربت

root@kitploit:~
python3 exploit.py <URL> [options]

خيارات سطر الأوامر

root@kitploit:~
positional arguments:
  url                   Base URL (e.g., http://target.com)

optional arguments:
  -h, --help            Show help message
  -v, --verbose         Enable debug output
  -p, --proxy PROXY     HTTP proxy URL (e.g., http://127.0.0.1:8080)
  -t, --threads N       Number of concurrent threads (default: 10)
  -d, --delay SECONDS   Delay between request batches in seconds (default: 1.0)
  --max-requests N      Maximum number of requests to send (default: unlimited)
  -e, --endpoints PATH  Additional endpoints to test (can specify multiple)
  --no-save             Don't save data to files on exit

أمثلة

الاستخدام الأساسي:

root@kitploit:~
python3 exploit.py http://target.com

وضع التفصيل مع بروكسي:

root@kitploit:~
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080

التزامن العالي مع تحديد معدل الطلبات:

root@kitploit:~
python3 exploit.py http://target.com -t 20 -d 0.5

طلبات محدودة مع نقاط نهاية متعددة:

root@kitploit:~
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth

المساعدة:

root@kitploit:~
python3 exploit.py -h

ميزات متقدمة

هذه النسخة المحسّنة تتضمن:

🔍 كشف الأنماط

  • يكتشف تلقائيًا رموز الجلسات (أنماط NSC_*, NSC_TASS, NSC_AAAC)
  • يحدد بيانات الاعتماد (username:password، المصادقة الأساسية Basic Auth)
  • يعثر على عناوين IP وعناوين البريد الإلكتروني وروابط URL
  • يكتشف سلاسل Base64 والسلاسل السداسية العشرية وبيانات JSON
  • يبرز الأنماط في مخرجات التفريغ السداسي العشري

📊 تتبع الإحصائيات

  • عرض إحصائيات في الوقت الفعلي
  • معدل النجاح، معدل التسريب، تتبع الأخطاء
  • عداد البايتات المسربة
  • كشف التسريبات الفريدة (باستخدام MD5)
  • عدادات كشف الأنماط

💾 جمع البيانات والتصدير

  • حفظ تلقائي للبيانات عند الخروج (Ctrl+C)
  • تصدير JSON مع بيانات وصفية كاملة
  • تصدير CSV لتحليل جداول البيانات
  • ملف منفصل لرموز الجلسات
  • ملف نصي للتسريبات الخام
  • أدلة إخراج بطوابع زمنية

🎯 استخراج رموز الجلسات

  • كشف تلقائي لرموز جلسات Citrix
  • إزالة التكرار من الرموز المكتشفة
  • تخزين وتصدير منفصل للرموز
  • تتبع عدد الرموز

🔐 استخراج بيانات الاعتماد

  • فك تشفير المصادقة الأساسية Basic Auth
  • كشف أنماط username:password
  • تخزين وتصدير بيانات الاعتماد

📈 مخرجات محسّنة

  • تفريغ سداسي عشري ملون
  • إبراز الأنماط في المخرجات
  • ملخصات تفصيلية للتسريبات
  • تحديثات تقدم دورية
  • إحصائيات شاملة عند الخروج

⚙️ إعدادات متقدمة

  • اختبار نقاط نهاية متعددة
  • حدود طلبات قابلة للتهيئة
  • تأخيرات قابلة للتعديل بين الدفعات
  • معالجة أفضل للأخطاء واستردادها
  • إيقاف تشغيل آمن مع حفظ البيانات

كيف يعمل

هذا السكربت المتقدم بلغة Python:

  • يرسل طلبات POST مشوهة بشكل متكرر إلى نقاط النهاية المعرضة للخطر
  • يحلل استجابات XML بحثًا عن وسوم <InitialValue>
  • يستخرج محتوى الذاكرة المسربة
  • يحلل البيانات بحثًا عن أنماط حساسة (رموز، بيانات اعتماد، إلخ)
  • يعرض النتائج بتنسيق تفريغ سداسي عشري محسّن مع إبراز
  • يتتبع الإحصائيات والتسريبات الفريدة
  • يحفظ البيانات المجمعة تلقائيًا بتنسيقات متعددة
  • يدعم البروكسي، والخيوط، وتحديد معدل الطلبات، والمخرجات التفصيلية

التأثير

  • اختطاف الجلسات: الاهتمام الأساسي هو سرقة رموز الجلسات، مما يسمح للمهاجمين باختطاف جلسات المستخدم النشطة والحصول على وصول غير مصرح به إلى الأنظمة الحرجة، حتى مع تمكين المصادقة متعددة العوامل (MFA).
  • تجاوز المصادقة: يمكن استخدام رموز الجلسات المسروقة أو بيانات الاعتماد لتجاوز عملية المصادقة تمامًا.
  • كشف البيانات: يمكن كشف المعلومات الحساسة الموجودة في الذاكرة.

Screenshot 2025-07-08 232248

الدفاع والتخفيف

  • قم بالتحديث إلى أحدث برنامج ثابت آمن على الفور.
  • راقب أنماط طلبات POST غير الطبيعية.

المرجع

  • مقال مدونة watchTowr - التحليل الأصلي
تنزيل الأداة