Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/soltanali0/cve-2025-5777-exploit
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

Async-basiertes Exploit-Tool für CVE-2025-5777, das durchgesickerte Authentifizierungstoken, interne IPs und versteckte Endpunktpfade von anfälligen Citrix NetScaler VPN-Endpunkten erkennt und extrahiert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
41vor 1 JahrNoch nicht geprüft

CVE-2025-5777 Exploit-Tool 🔥

Ein leistungsstarkes Bildungswerkzeug, das entwickelt wurde, um die Schwachstelle CVE-2025-5777 zu demonstrieren und zu analysieren, die Citrix NetScaler VPN betrifft.
Dieses Projekt ist Teil der GO-TO CVE-Initiative.

⚠️ Nur für Bildungszwecke. Verwenden Sie dies NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.


📌 Über

Dieses Skript versucht, vertrauliche interne Token, interne IPs und versteckte Endpunktpfade zu erkennen und zu extrahieren, die von verwundbaren Citrix VPN-Endpunkten offengelegt werden.

Es wurde entwickelt, um Studenten, Sicherheitsforschern und Red Teamern zu helfen, besser zu verstehen, wie reale CVEs entdeckt und analysiert werden.


🚀 Funktionen

  • Asynchrones schnelles Scannen
  • Extrahiert durchgesickerte Authentifizierungstoken
  • Findet versteckte/interne VPN-Pfade
  • Einfach zu bedienen, schnelle Ergebnisse
  • Saubere JSON-Ausgabe (optional)

📦 Installation

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Erfordert Python 3.8+ Optional: Sie können eine virtuelle Umgebung verwenden

🛠 Verwendung

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • Fügen Sie --proxy http://127.0.0.1:8080 hinzu, um über Burp/SOCKS zu leiten
  • Fügen Sie --silent hinzu, um die Ausgabe zu unterdrücken
  • Fügen Sie --output result.json hinzu, um als JSON zu speichern

Beispiel:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 Ausgabebeispiel und nuceli-Beispiel

image
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

und

image

✅ Präventionstipps

Um die Ausnutzung dieser CVE zu vermeiden:

  • Bereinigen Sie alle Benutzereingaben im Citrix VPN-Frontend.
  • Beschränken Sie die Zugriffskontrolle auf jeden manuell hinzugefügten öffentlichen Pfad.
  • Wenden Sie die neuesten Sicherheitspatches von Citrix an.

📚 Rechtliches & Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und rechtmäßige Forschungszwecke veröffentlicht. Der Entwickler übernimmt keinerlei Verantwortung für Missbrauch oder illegale Aktivitäten, die unter Verwendung dieses Codes durchgeführt werden.

Durch die Nutzung dieses Tools stimmen Sie zu, dass:

  • Sie es nur in Laboren oder autorisierten Umgebungen verwenden werden
  • Sie die gesamte Haftung für Schäden übernehmen, die durch Missbrauch entstehen

📡 Telegram-Kanal

Treten Sie der CVE-Leak- und Exploit-Forschungscommunity bei: 👉 https://t.me/GOTOCVE


✍️ Autor

Entwickelt von Ali Soltani – Red Teamer und CVE-Jäger. Stolzer Teil der GO-TO CVE

Tool herunterladen