Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5777 — CVE-2025-5777 (CitrixBleed 2) - Kritische Speicherleck-Schwachstelle, die Citrix NetScaler ADC- und Gateway-Geräte betrifft | Kitploit
Tools/GitHubGitHub/win3zz/cve-2025-5777
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubwin3zz/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 (CitrixBleed 2) - Kritische Speicherleck-Schwachstelle, die Citrix NetScaler ADC- und Gateway-Geräte betrifft

Repository anzeigen
48141vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5777 Citrix NetScaler Speicherleck-Exploit

[!WARNING] Dieses Skript ist ausschließlich für Lehr- und Forschungszwecke gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung. Unbefugter Zugriff oder Tests sind illegal und unethisch. Lesen Sie den vollständigen Haftungsausschluss, bevor Sie dieses Skript verwenden.

Übersicht

Dieses Projekt demonstriert eine Speicherleck-Schwachstelle (CVE-2025-5777) in Citrix NetScaler-Appliances. Die Schwachstelle resultiert aus einer unsachgemäßen Behandlung von nicht initialisiertem Speicher beim Parsen fehlerhafter POST-Daten, insbesondere des Parameters login. Sie ist weithin als CitrixBleed 2 bekannt, da sie stark an das berüchtigte CVE-2023-4966 (das ursprüngliche CitrixBleed) erinnert, das 2023 massiv ausgenutzt wurde.

Wenn das Feld login ohne Gleichheitszeichen oder Wert übergeben wird, wird ein Teil des nicht initialisierten Stapelspeichers innerhalb des <InitialValue>-Tags in der XML-Antwort zurückgegeben.

2025-07-08_23-17

Durchgesickerte Daten: Jede HTTP-Anfrage kann etwa 127 Bytes RAM-Inhalt preisgeben. Durch Wiederholen dieser Anfragen können Angreifer vertrauliche Daten aus dem Speicher sammeln, darunter möglicherweise:

  • Sitzungstoken (was Session-Hijacking und die Umgehung von MFA ermöglicht).
  • Authentifizierungsdaten.
  • Teile früherer HTTP-Anfragen.
  • Klartext-Anmeldeinformationen.
  • Andere vertrauliche Informationen.

Skriptverwendung

Anforderungen / Abhängigkeiten

root@kitploit:~
pip3 install aiohttp colorama

Skript ausführen

root@kitploit:~
python3 exploit.py <URL> [options]

Beispiele

Grundlegende Verwendung:

2025-07-08_20-00

Ausführlich mit Proxy:

2025-07-08_20-02

Hilfe -h:

2025-07-08_23-09

So funktioniert es

Dieses Python-Skript:

  • Sendet wiederholte fehlerhafte POST-Anfragen.
  • Analysiert XML-Antworten.
  • Extrahiert durchgesickerten Speicher aus <InitialValue>-Feldern.
  • Zeigt ihn im Hex-Dump-Format wie das Tool xxd an.
  • Unterstützt optionales Proxying, Threading und ausführliche Ausgabe zur Analyse.

Auswirkungen

  • Session-Hijacking: Das Hauptproblem ist der Diebstahl von Sitzungstoken, der es Angreifern ermöglicht, aktive Benutzersitzungen zu übernehmen und unbefugten Zugriff auf kritische Systeme zu erlangen, selbst wenn Multi-Faktor-Authentifizierung (MFA) aktiviert ist.
  • Umgehung der Authentifizierung: Gestohlene Sitzungstoken oder Anmeldeinformationen können verwendet werden, um den Authentifizierungsprozess vollständig zu umgehen.
  • Offenlegung von Daten: Vertrauliche Informationen im Speicher können offengelegt werden.

Screenshot 2025-07-08 232248

Abwehr und Eindämmung

  • Aktualisieren Sie umgehend auf die neueste sichere Firmware.
  • Überwachen Sie auf ungewöhnliche POST-Anfragemuster.

Referenz

  • watchTowr-Blogbeitrag - Originalanalyse
Tool herunterladen