Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5777 — Exploit para CVE-2025-5777: Divulgación de memoria de Citrix NetScaler (CitrixBleed 2) | Kitploit
Herramientas/GitHubGitHub/ndr-repo/cve-2025-5777
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

Exploit para CVE-2025-5777: Divulgación de memoria de Citrix NetScaler (CitrixBleed 2)

Ver Repositorio
31hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2025-5777: Divulgación de memoria de Citrix NetScaler (CitrixBleed 2) [T1606]

Aviso legal

  • Destinado únicamente para uso autorizado.

    • Es su responsabilidad verificar la autorización antes de su uso.
  • No soy responsable de ningún proceso legal o penal interpuesto contra usted por usar esto.

Descripción

  • Exploit externo y no autenticado para la fuga de memoria en Citrix NetScaler Gateway y el servidor virtual AAA.
  • Aprovecha la validación de entrada insuficiente en la aplicación web para lanzar el payload y las condiciones de carrera TOCTOU para extraer variables de la memoria.

Descubrimiento de activos y análisis de exposición - (Red/Purple Team -> Organización)

Método 1: Dorking en motores de búsqueda

root@kitploit:~
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

Método 2: Hunter.how

root@kitploit:~
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

Uso del exploit

root@kitploit:~
bash CVE-2025-5777.sh <targetDomain>

Pivoteo - Operaciones de Red Team

Objetivo: Pivotar externamente sin credenciales -> interno con credenciales de usuario de bajos privilegios a través de VPN

Metodología

  • Inspeccione los cuerpos de las respuestas y experimente con decodificación y escape para obtener visibilidad del activo: archivos de registro, etc.
  • Inspeccione los encabezados de las respuestas, repita hasta capturar cookies de sesión activa de usuarios en la memoria - Demostración de horizon3.ai
  • Autentíquese en el dominio objetivo

Referencias

  • CVEdetails.com
  • Tenable Plugins
  • Vector de ataque: CAPEC-29 - Aprovechamiento de las condiciones de carrera Time-of-Check y Time-of-Use (TOCTOU)
  • Emulación de adversario: T1606 - Forjar credenciales web
  • EUVD-2025-18497
  • Horizon3.ai - Análisis en profundidad del exploit CitrixBleed 2
Descargar herramienta