Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyberleelawat/exploitveer
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcyberleelawat/exploitveer

ExploitVeer

Una herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (CitrixBleed 2). Este script no solo identifica la vulnerabilidad, sino que también ayuda a demostrar su impacto al analizar información legible de la fuga de memoria.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
ExploitVeer — Una herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (CitrixBleed 2). Este script no solo identifica la vulnerabilidad, sino que también ayuda a demostrar su impacto al analizar información legible de la fuga de memoria. | Kitploit
Ver Repositorio
32hace 1 añoAún no revisado

CVE-2025-5777: El Escáner Definitivo 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 Gravedad: Crítica

👨‍💻 Autor: Virendra Kumar & CyberLeelawat

📜 Licencia: MIT


Una herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (también conocido como CitrixBleed 2).
Este script no solo identifica la vulnerabilidad de fuga de memoria, sino que demuestra el impacto en el mundo real al analizar datos sensibles como cookies de sesión y credenciales directamente desde la memoria filtrada.


🧠 ¿Qué es CVE-2025-5777?

CVE-2025-5777 es una vulnerabilidad crítica de fuga de memoria en los productos NetScaler (Citrix) ADC y Gateway.

🧨 Permite a atacantes remotos no autenticados filtrar contenido sensible de la memoria como:

  • Cookies de sesión (p. ej., NSC_AAAC)
  • Nombres de usuario y contraseñas
  • Tokens MFA y más

Esto puede resultar en una toma de control total de la cuenta sin credenciales ni MFA, convirtiéndola en una vulnerabilidad de alto impacto a nivel de RCE.


✨ Características

✅ Escaneo Asíncrono de Alta Velocidad
→ Construido con asyncio y aiohttp para escanear objetivos a gran velocidad.

✅ Extracción Inteligente de Datos
→ Analiza cadenas legibles por humanos de la memoria filtrada (como credenciales, tokens).

✅ Detección de Datos Sensibles
→ Detecta patrones críticos como cookies de sesión y marca datos de alto riesgo.

✅ Informe de Fugas
→ Almacena automáticamente las fugas en leaks.txt para un análisis offline limpio.

✅ PoC + Bucle de Explotación
→ Admite verificación única o modo de explotación continua con el flag --check.


⚠️ Aviso Legal

❗ Esta herramienta es solo para fines educativos y pruebas de bug bounty autorizadas.
❌ El uso no autorizado en sistemas que no posees o para los que no tienes permiso de prueba es ilegal.
🧑‍💻 El autor no se responsabiliza por cualquier uso indebido o daño causado por esta herramienta.


📚 Referencias Oficiales

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Dorks de Shodan

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Dorks de Google

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Comando Curl

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

Ruta del Payload de Explotación https://target.com/p/u/doAuthentication.do Utiliza Burp Suite para capturar y manipular la solicitud.

🙏 Créditos y Agradecimientos

  • Desarrollador de la herramienta: Virendra Kumar & CyberLeelawat
  • Investigación original de la vulnerabilidad: La investigación fundamental y los conceptos originales de explotación para esta vulnerabilidad fueron publicados por investigadores de seguridad en Watchtwr Labs y otros en la comunidad. Esta herramienta se basa en su trabajo esencial.

📜 Licencia Este proyecto está licenciado bajo la Licencia MIT – consulta el archivo LICENSE para más detalles.

Descargar herramienta