Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-5777 — Speicheroffengelegungsschwachstelle in Citrix NetScaler ADC und Gateway, wenn diese als Gateway konfiguriert sind (VPN-virtueller Server, ICA-Proxy, CVPN, RDP-Proxy). | Kitploit
Tools/GitHubGitHub/nocerainfosec/cve-2025-5777
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

Speicheroffengelegungsschwachstelle in Citrix NetScaler ADC und Gateway, wenn diese als Gateway konfiguriert sind (VPN-virtueller Server, ICA-Proxy, CVPN, RDP-Proxy).

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CitrixBleed2 - CVE-2025-5777 PoC-Scanner

Dieses Repository enthält einen erweiterten Proof-of-Concept-Scanner (PoC) für CVE-2025-5777, auch als CitrixBleed2 bezeichnet, eine Speicher-Offenlegungs-Schwachstelle, die Citrix NetScaler ADC und Gateway betrifft.

Ich habe einige Änderungen am ursprünglichen PoC vorgenommen. Dieses Skript basiert auf Forschungsergebnissen, die ursprünglich von WatchTowr Labs veröffentlicht wurden, mit Verbesserungen für eine tiefere Informationsgewinnung und eine sichere Speicherleck-Analyse.

Haftungsausschluss: Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt. Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.


Über die Schwachstelle - CVE-2025-5777

CVE-2025-5777 ist eine Speicher-Offenlegungs-Schwachstelle in Citrix NetScaler ADC und Gateway, wenn diese als Gateway konfiguriert sind (virtueller VPN-Server, ICA-Proxy, CVPN, RDP-Proxy).

Durch das Senden speziell gestalteter HTTP-POST-Anfragen an den Authentifizierungs-Endpunkt kann ein nicht authentifizierter Angreifer eine Speicher-Offenlegung auslösen – vertrauliche Daten aus dem Heap-Speicher werden dabei preisgegeben.

Dieses Problem ist eine Fortsetzung des ursprünglichen „CitrixBleed" (CVE-2023-4966) und wurde im Juli 2025 offengelegt.

Technische Zusammenfassung:

  • Verwundbarer Endpunkt: /p/u/doAuthentication.do
  • Angriffsvektor: Netzwerk (nicht authentifiziert)
  • Auswirkung: Offenlegung von Speicherinhalten
  • CVSS-Score: 7.5 (Hoch)
  • Offenlegungsquelle: WatchTowr Labs
  • DoublePulsar: DoubblePulsar

Die ursprüngliche Entdeckung und die eingehende Analyse wurden vom Forschungsteam der WatchTowr Labs durchgeführt. Dieser PoC wurde durch ihre Veröffentlichung inspiriert und von mir für erweiterte Erkennung, Beweissicherung und Speicheranalyse verbessert.


Funktionen

  • Nutzt die Speicher-Offenlegungs-Schwachstelle CVE-2025-5777 (CitrixBleed2) aus

  • Sammelt geleakte Speicherinhalte über speziell gestaltete POST /p/u/doAuthentication.do-Anfragen

  • Extrahiert vertrauliche Daten wie:

    • Sitzungscookies
    • Tokens
    • Basic-Auth-Header
    • Passwörter und JWTs
  • Zeigt TLS-Zertifikatsmetadaten an und protokolliert sie (Antragsteller, Aussteller, Gültigkeit)

  • Schwärzt automatisch bekannte Markennamen bestimmter Organisationen (z. B. durch Entfernen bestimmter Herstellernennungen)

  • Speichert Leaks mit einer zeitgestempelten Ausgabedatei, um Überschreiben zu verhindern


Verwendung

Einzelnes Ziel

root@kitploit:~
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v

Liste von Zielen

root@kitploit:~
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10

Anpassung der Ausgabedatei

root@kitploit:~
python3 cve-2025-5777.py -t <target> -o custom_output.txt

Wenn -o nicht angegeben wird, wird automatisch eine zeitgestempelte Datei erstellt (z. B. citrix_leaks_20250705_154312.txt).


Erkennungstechnik

Das Tool sendet fehlerhafte Authentifizierungsanfragen an:

root@kitploit:~
POST /p/u/doAuthentication.do HTTP/1.0

Mit einer kurzen Nutzlast und einem bestimmten User-Agent, um das Speicherleck auszulösen.

Es durchsucht die Rohantwort nach Daten mit hoher Entropie, Zertifikatsmetadaten und vertraulichen Inhalten (per Regex).


Rechtlicher Hinweis

  • Dieses Tool darf ausschließlich im Rahmen autorisierter Penetrationstests oder in kontrollierten Umgebungen verwendet werden.
  • Alle Benutzer sind allein dafür verantwortlich, eine legale und ethische Nutzung sicherzustellen.

Danksagungen

  • Ursprüngliche Entdeckung und Analyse: WatchTowr Labs
  • Autor des erweiterten PoC: Guilherme Nocera (@guilhermenocera1)
  • Basiert auf Open-Source-Forschung und wurde für brasilianische und globale Sicherheitsexperten entwickelt.

Verwandte Links

  • CVE-Details - CVE-2025-5777
  • Citrix-Sicherheitshinweise
  • WatchTowr-Labs-Artikel

Lizenz

Dieses Repository wird unter der MIT-Lizenz veröffentlicht.

Bleiben Sie sicher. Testen Sie verantwortungsvoll.

Tool herunterladen