Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-5755 — Herramienta asíncrona de escaneo y explotación para CVE-2025-5777 (CitrixBleed 2). Detecta fugas de memoria en NetScaler ADC/Gateway, analiza datos sensibles como cookies de sesión y genera informes para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/cybertechajju/cve-2025-5755
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

Herramienta asíncrona de escaneo y explotación para CVE-2025-5777 (CitrixBleed 2). Detecta fugas de memoria en NetScaler ADC/Gateway, analiza datos sensibles como cookies de sesión y genera informes para pruebas de seguridad autorizadas.

Ver Repositorio
82hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5777: El PoC y Escáner Definitivo 🚀

Hacker GIF

CVE Severity Author License

Una herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (CitrixBleed 2). Este script no solo identifica la vulnerabilidad, sino que también ayuda a demostrar su impacto analizando información legible por humanos a partir de la fuga de memoria.


¿Qué es CVE-2025-5777?

CVE-2025-5777 es una vulnerabilidad crítica de fuga de memoria en los productos NetScaler (anteriormente Citrix) ADC y Gateway. Permite que un atacante remoto no autenticado lea fragmentos de datos sensibles de la memoria del servidor, como cookies de sesión, nombres de usuario, contraseñas y otra información privada.

Un ataque exitoso que resulte en la fuga de una cookie de sesión puede llevar a una Apropiación de Cuenta completa, saltándose por completo las credenciales de inicio de sesión y la autenticación multifactor (MFA).


✨ Características

  • Escaneo Asíncrono de Alta Velocidad: Utiliza asyncio y aiohttp para escanear múltiples objetivos de forma rápida y eficiente.
  • Análisis Inteligente de Datos: Extrae automáticamente cadenas legibles por humanos de volcados de memoria binaria.
  • Detección de Datos Sensibles: Identifica y resalta automáticamente patrones de alto impacto como cookies de sesión (NSC_AAAC).
  • Informes Completos: Guarda todos los hallazgos en un archivo leaks.txt limpio para facilitar el análisis.

⚠️ Aviso Legal

Esta herramienta ha sido creada SOLO con fines educativos y de bug bounty autorizado. El uso no autorizado de esta herramienta en cualquier sistema es ilegal. El desarrollador no se hace responsable del mal uso o daños causados por esta herramienta.


🎥 Videotutorial: Encontrar y Explotar

Para obtener una guía completa paso a paso sobre cómo encontrar y explotar vulnerabilidades, he creado un video detallado. Este video muestra el proceso completo, desde la identificación de objetivos hasta la ejecución del exploit.

Mira la guía completa en video paso a paso aquí: Demo de Hacking en Vivo: Encontrar y Explotar una Vulnerabilidad Crítica


📚 Referencias Oficiales

  • NIST NVD: Detalle de CVE-2025-5777
  • Soporte de Citrix: Boletín de Seguridad CTX693420

🙏 Créditos y Agradecimientos

  • Desarrollador e Investigador de la Herramienta: CyberTechAjju
  • Investigación Original de la Vulnerabilidad: La investigación fundacional y los conceptos originales del exploit para esta vulnerabilidad fueron publicados por investigadores de seguridad en Watchtwr Labs y otros en la comunidad. Esta herramienta se basa en su trabajo esencial.

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.

Descargar herramienta