Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5777 — Exploit for CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2) | Kitploit
Tools/GitHubGitHub/ndr-repo/cve-2025-5777
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

Exploit for CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2)

Repository anzeigen
31vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2) [T1606]

Haftungsausschluss

  • Nur für autorisierte Nutzung bestimmt.

    • Es liegt in Ihrer Verantwortung, die Autorisierung vor der Nutzung zu überprüfen.
  • Ich übernehme keine Verantwortung für rechtliche oder strafrechtliche Verfahren, die gegen Sie aufgrund der Nutzung eingeleitet werden.

Beschreibung

  • Externer, nicht authentifizierter Exploit für Speicherleck in Citrix NetScaler Gateway & AAA Virtual Server
  • Nutzt unzureichende Eingabevalidierung in der Web-App aus, um den Payload auszulösen, und TOCTOU-Race-Conditions, um Variablen im Speicher zu sammeln

Asset Discovery & Exposure Analysis - (Red/Purple Team -> Organisation)

Methode 1: Suchmaschinen-Dorking

root@kitploit:~
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

Methode 2: Hunter.how

root@kitploit:~
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

Exploit-Nutzung

root@kitploit:~
bash CVE-2025-5777.sh <targetDomain>

Pivoting - Red-Team-Operationen

Ziel - Extern ohne Anmeldedaten pivotieren -> intern mit niedrigen Benutzeranmeldedaten über VPN

Methodik

  • Untersuchen Sie Antwortkörper und experimentieren Sie mit Decodierung und Escaping, um Einblick in das Asset zu erhalten - Protokolldateien usw.
  • Untersuchen Sie Antwort-Header, wiederholen Sie, bis aktive Benutzersitzungs-Cookies im Speicher erfasst werden - Demonstration von horizon3.ai
  • Authentifizieren Sie sich bei der Zieldomäne

Referenzen

  • CVEdetails.com
  • Tenable Plugins
  • Angriffsvektor: CAPEC-29 - Ausnutzung von Time-of-Check- und Time-of-Use (TOCTOU)-Race-Conditions
  • Gegner-Emulation: T1606 - Fälschen von Web-Anmeldedaten
  • EUVD-2025-18497
  • Horizon3.ai - CitrixBleed 2 Exploit Deep Dive
Tool herunterladen