Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5777 — CVE-2025-5777 (CitrixBleed 2) - ثغرة تسرب ذاكرة حرجة تؤثر على أجهزة Citrix NetScaler ADC و Gateway | Kitploit
أدوات/GitHubGitHub/win3zz/cve-2025-5777
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubwin3zz/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 (CitrixBleed 2) - ثغرة تسرب ذاكرة حرجة تؤثر على أجهزة Citrix NetScaler ADC و Gateway

عرض المستودع
4814منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تسرب الذاكرة في Citrix NetScaler CVE-2025-5777

[!WARNING] هذا النص البرمجي مخصص للأغراض التعليمية والبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به أو الاختبار غير قانوني وغير أخلاقي. اقرأ إخلاء المسؤولية الكامل قبل استخدام هذا النص البرمجي.

نظرة عامة

يوضح هذا المشروع ثغرة تسرب الذاكرة (CVE-2025-5777) الموجودة في أجهزة Citrix NetScaler. تنشأ الثغرة من المعالجة غير السليمة للذاكرة غير المهيأة عند تحليل بيانات POST غير صالحة، وخاصة معامل login. تُعرف على نطاق واسع باسم CitrixBleed 2 بسبب تشابهها الكبير مع الثغرة الشهيرة CVE-2023-4966 (CitrixBleed الأصلية) التي تم استغلالها بشكل كبير في عام 2023.

عند تضمين حقل login بدون علامة يساوي أو قيمة، يتم إرجاع جزء من ذاكرة المكدس غير المهيأة داخل علامة <InitialValue> في استجابة XML.

2025-07-08_23-17

البيانات المسربة: يمكن لكل طلب HTTP تسريب ما يقرب من 127 بايت من محتوى ذاكرة الوصول العشوائي (RAM). من خلال تكرار هذه الطلبات، يمكن للمهاجمين جمع بيانات حساسة من الذاكرة، والتي قد تشمل:

  • رموز الجلسة (مما يسمح باختطاف الجلسة وتجاوز المصادقة متعددة العوامل MFA).
  • بيانات المصادقة.
  • أجزاء من طلبات HTTP السابقة.
  • بيانات اعتماد نصية (plaintext).
  • معلومات حساسة أخرى.

استخدام النص البرمجي

المتطلبات / التبعيات

root@kitploit:~
pip3 install aiohttp colorama

تشغيل النص البرمجي

root@kitploit:~
python3 exploit.py <URL> [options]

أمثلة

الاستخدام الأساسي:

2025-07-08_20-00

مفصل مع بروكسي:

2025-07-08_20-02

المساعدة -h:

2025-07-08_23-09

كيف يعمل

يقوم هذا النص البرمجي بلغة Python بما يلي:

  • إرسال طلبات POST غير صالحة بشكل متكرر.
  • تحليل استجابات XML.
  • استخراج الذاكرة المسربة من حقول <InitialValue>.
  • عرضها بتنسيق تفريغ سداسي عشري مثل أداة xxd.
  • دعم البروكسي الاختياري، والتنفيذ المتعدد الخيوط (threading)، والإخراج المفصل للتحليل.

التأثير

  • اختطاف الجلسة: الشاغل الأساسي هو سرقة رموز الجلسة، مما يسمح للمهاجمين باختطاف جلسات المستخدم النشطة والحصول على وصول غير مصرح به إلى الأنظمة الحيوية، حتى إذا كانت المصادقة متعددة العوامل (MFA) مفعلة.
  • تجاوز المصادقة: يمكن استخدام رموز الجلسة المسروقة أو بيانات الاعتماد لتجاوز عملية المصادقة بالكامل.
  • كشف البيانات: يمكن كشف المعلومات الحساسة الموجودة في الذاكرة.

Screenshot 2025-07-08 232248

الدفاع والتخفيف

  • قم بالتحديث إلى أحدث برامج الثابتة الآمنة فورًا.
  • راقب أنماط طلبات POST غير الطبيعية.

المراجع

  • منشور مدونة watchTowr - التحليل الأصلي
تنزيل الأداة