Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ExploitVeer — Ein fortschrittliches, leistungsstarkes und benutzerfreundliches Tool zur Erkennung und Ausnutzung von CVE-2025-5777 (CitrixBleed 2). Dieses Skript identifiziert nicht nur die Schwachstelle, sondern hilft auch bei der Demonstration ihrer Auswirkungen, indem es für Menschen lesbare Informationen aus dem Memory-Leak parst. | Kitploit
Tools/GitHubGitHub/cyberleelawat/exploitveer
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcyberleelawat/exploitveer

ExploitVeer

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
322vor 1 JahrNoch nicht geprüft

Über

Ein fortschrittliches, leistungsstarkes und benutzerfreundliches Tool zur Erkennung und Ausnutzung von CVE-2025-5777 (CitrixBleed 2). Dieses Skript identifiziert nicht nur die Schwachstelle, sondern hilft auch bei der Demonstration ihrer Auswirkungen, indem es für Menschen lesbare Informationen aus dem Memory-Leak parst.

Teilen

CVE-2025-5777: Der ultimative Scanner 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 Schweregrad: Kritisch

👨‍💻 Autor: Virendra Kumar & CyberLeelawat

📜 Lizenz: MIT


Ein fortschrittliches, leistungsstarkes und benutzerfreundliches Tool, das entwickelt wurde, um CVE-2025-5777 (auch bekannt als CitrixBleed 2) zu erkennen und auszunutzen.
Dieses Skript identifiziert nicht nur die Speicherleck-Schwachstelle, sondern demonstriert reale Auswirkungen, indem es sensible Daten wie Sitzungscookies und Anmeldeinformationen direkt aus dem durchgesickerten Speicher extrahiert.


🧠 Was ist CVE-2025-5777?

CVE-2025-5777 ist eine kritische Speicherleck-Schwachstelle in NetScaler (Citrix) ADC and Gateway-Produkten.

🧨 Es ermöglicht nicht authentifizierten, entfernten Angreifern, sensible Speicherinhalte zu lecken, wie:

  • Sitzungscookies (z.B. NSC_AAAC)
  • Benutzernamen und Passwörter
  • MFA-Token und mehr

Dies kann zur vollständigen Übernahme von Konten ohne Anmeldeinformationen oder MFA führen, was es zu einer hochwirksamen Schwachstelle auf RCE-Niveau macht.


✨ Funktionen

✅ Hochgeschwindigkeits-Asynchrones Scannen
→ Entwickelt mit asyncio und aiohttp, um Ziele blitzschnell zu scannen.

✅ Intelligente Datenextraktion
→ Extrahiert menschenlesbare Zeichenfolgen aus durchgesickertem Speicher (z.B. Anmeldeinformationen, Token).

✅ Erkennung sensibler Daten
→ Erkennt kritische Muster wie Sitzungscookies und markiert hochriskante Daten.

✅ Leak-Berichterstellung
→ Speichert Lecks automatisch in leaks.txt für eine saubere Offline-Analyse.

✅ PoC + Exploitationsschleife
→ Unterstützt einmalige Überprüfung oder kontinuierlichen Exploitationsmodus mit dem --check-Flag.


⚠️ Haftungsausschluss

❗ Dieses Tool ist nur für Bildungszwecke und autorisierte Bug-Bounty-Tests bestimmt.
❌ Die unbefugte Nutzung auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.
🧑‍💻 Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


📚 Offizielle Referenzen

  • NIST NVD – CVE-2025-5777
  • Citrix Sicherheitshinweis – CTX693420

🔍 Shodan-Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google-Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Curl-Befehl

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

Exploit-Payload-Pfad https://target.com/p/u/doAuthentication.do Verwenden Sie Burp Suite, um die Anfrage zu erfassen und zu manipulieren.

🙏 Danksagungen & Anerkennungen

  • Tool-Entwickler: Virendra Kumar & CyberLeelawat
  • Ursprüngliche Schwachstellenforschung: Die grundlegende Forschung und die ursprünglichen Exploit-Konzepte für diese Schwachstelle wurden von Sicherheitsforschern bei Watchtwr Labs und anderen in der Community veröffentlicht. Dieses Tool baut auf ihrer wesentlichen Arbeit auf.

📜 Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen