Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-5755 — Asynchroner Scanner und Exploit-Tool für CVE-2025-5777 (CitrixBleed 2). Erkennt Speicherlecks in NetScaler ADC/Gateway, analysiert sensible Daten wie Session-Cookies und erstellt Berichte für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2025-5755
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

Asynchroner Scanner und Exploit-Tool für CVE-2025-5777 (CitrixBleed 2). Erkennt Speicherlecks in NetScaler ADC/Gateway, analysiert sensible Daten wie Session-Cookies und erstellt Berichte für autorisierte Sicherheitstests.

Repository anzeigen
82vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5777: Der ultimative PoC & Scanner 🚀

Hacker-GIF

CVE Severity Author License

Ein fortschrittliches, leistungsstarkes und benutzerfreundliches Tool, das entwickelt wurde, um CVE-2025-5777 (CitrixBleed 2) zu erkennen und auszunutzen. Dieses Skript identifiziert nicht nur die Schwachstelle, sondern hilft auch, deren Auswirkungen zu demonstrieren, indem es menschenlesbare Informationen aus dem Speicherleck extrahiert.


Was ist CVE-2025-5777?

CVE-2025-5777 ist eine kritische Speicherleck-Schwachstelle in NetScaler (ehemals Citrix) ADC- und Gateway-Produkten. Sie erlaubt einem nicht authentifizierten, entfernten Angreifer, Teile sensibler Daten aus dem Serverspeicher auszulesen, wie Sitzungscookies, Benutzernamen, Passwörter und andere private Informationen.

Ein erfolgreicher Angriff, der zu einem Sitzungscookie-Leck führt, kann eine vollständige Kontoübernahme ermöglichen, wobei Anmeldedaten und Multi-Faktor-Authentifizierung (MFA) vollständig umgangen werden.


✨ Funktionen

  • Hochgeschwindigkeits-Asynchrones Scannen: Nutzt asyncio und aiohttp, um mehrere Ziele schnell und effizient zu scannen.
  • Intelligente Datenanalyse: Extrahiert automatisch menschenlesbare Zeichenketten aus rohen binären Speicher-Dumps.
  • Erkennung sensibler Daten: Identifiziert und hebt automatisch hochriskante Muster wie Sitzungscookies (NSC_AAAC) hervor.
  • Umfassende Berichterstattung: Speichert alle Funde in einer sauberen leaks.txt-Datei zur einfachen Analyse.

⚠️ Haftungsausschluss

Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Bug-Bounty-Zwecke erstellt. Die unbefugte Nutzung dieses Tools auf einem System ist illegal. Der Entwickler übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


🎥 Video-Tutorial: Finden und Ausnutzen

Für eine vollständige Schritt-für-Schritt-Anleitung zum Auffinden und Ausnutzen von Schwachstellen habe ich ein detailliertes Video erstellt. Dieses Video demonstriert den gesamten Prozess, von der Identifizierung von Zielen bis zur Ausführung des Exploits.

Sehen Sie sich hier die vollständige Schritt-für-Schritt-Videoanleitung an: Live-Hacking-Demo: Eine kritische Schwachstelle finden und ausnutzen


📚 Offizielle Referenzen

  • NIST NVD: CVE-2025-5777 Detail
  • Citrix-Support: CTX693420 Security Bulletin

🙏 Danksagungen

  • Tool-Entwickler & Forscher: CyberTechAjju
  • Ursprüngliche Schwachstellenforschung: Die grundlegende Forschung und die ursprünglichen Exploit-Konzepte für diese Schwachstelle wurden von Sicherheitsforschern der Watchtwr Labs und anderen in der Community veröffentlicht. Dieses Tool baut auf ihrer wesentlichen Arbeit auf.

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.

Tool herunterladen