Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5777-Exploit — أداة استغلال قائمة على Async لـ CVE-2025-5777 تكتشف وتستخرج رموز المصادقة المسربة وعناوين IP الداخلية ومسارات نقاط النهاية المخفية من نقاط نهاية Citrix NetScaler VPN الضعيفة. | Kitploit
أدوات/GitHubGitHub/soltanali0/cve-2025-5777-exploit
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

أداة استغلال قائمة على Async لـ CVE-2025-5777 تكتشف وتستخرج رموز المصادقة المسربة وعناوين IP الداخلية ومسارات نقاط النهاية المخفية من نقاط نهاية Citrix NetScaler VPN الضعيفة.

عرض المستودع
413منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2025-5777 🔥

أداة تعليمية قوية مصممة لتوضيح وتحليل الثغرة الأمنية CVE-2025-5777 التي تؤثر على Citrix NetScaler VPN.
هذا المشروع جزء من مبادرة GO-TO CVE.

⚠️ لأغراض تعليمية فقط. لا تستخدم هذا على الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.


📌 نبذة

يحاول هذا السكريبت اكتشاف واستخراج الرموز الداخلية الحساسة، وعناوين IP الداخلية، ومسارات نقاط النهاية المخفية المكشوفة بواسطة نقاط نهاية Citrix VPN المعرضة للخطر.

تم بناؤه لمساعدة الطلاب وباحثي الأمن وفِرق الاختراق (red teamers) على فهم أفضل لكيفية اكتشاف وتحليل الثغرات الأمنية الواقعية (CVEs).


🚀 الميزات

  • مسح سريع قائم على البرمجة غير المتزامنة (Async)
  • استخراج رموز المصادقة المسربة
  • العثور على مسارات VPN المخفية/الداخلية
  • سهل الاستخدام ونتائج سريعة
  • مخرجات JSON نظيفة (اختياري)

📦 التثبيت

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

يتطلب Python 3.8+ اختياري: يمكنك استخدام بيئة افتراضية

🛠 الاستخدام

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • أضف --proxy http://127.0.0.1:8080 لتوجيه المرور عبر Burp/SOCKS
  • أضف --silent لإخفاء المخرجات
  • أضف --output result.json لحفظ النتائج بصيغة JSON

مثال:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 نموذج الإخراج ونموذج nuceli

صورة
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

و

صورة

✅ نصائح الوقاية

لتجنب استغلال هذه الثغرة الأمنية:

  • تعقيم جميع مدخلات المستخدم على الواجهة الأمامية لـ Citrix VPN.
  • تقييد التحكم في الوصول لأي مسار عام يُضاف يدويًا.
  • تطبيق أحدث التصحيحات الأمنية من Citrix.

📚 الجانب القانوني وإخلاء المسؤولية

تم إصدار هذه الأداة بشكل صارم لأغراض تعليمية وبحثية قانونية. لا يتحمل المطور أي مسؤولية عن أي إساءة استخدام أو نشاط غير قانوني يتم باستخدام هذا الكود.

باستخدامك لهذه الأداة، فأنت توافق على أن:

  • ستستخدمها فقط في البيئات المختبرية أو المصرح بها
  • أنت تتحمل كامل المسؤولية عن أي أضرار ناتجة عن إساءة الاستخدام

📡 قناة تيليغرام

انضم إلى مجتمع أبحاث تسريب الثغرات الأمنية (CVE) والاستغلال: 👉 https://t.me/GOTOCVE


✍️ المؤلف

تم التطوير بواسطة Ali Soltani – مختبر اختراق (red teamer) وصياد ثغرات (CVE hunter). بفخر جزء من GO-TO CVE

تنزيل الأداة