Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/soltanali0/cve-2025-5777-exploit
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

Herramienta de explotación basada en async para CVE-2025-5777 que detecta y extrae tokens de autenticación filtrados, IPs internas y rutas de endpoints ocultos de endpoints VPN de Citrix NetScaler vulnerables.

Ver Repositorio
413hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación CVE-2025-5777 🔥

Una herramienta educativa potente diseñada para demostrar y analizar la vulnerabilidad CVE-2025-5777 que afecta a Citrix NetScaler VPN.
Este proyecto es parte de la iniciativa GO-TO CVE.

⚠️ Solo con fines educativos. NO lo uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.


📌 Acerca de

Este script intenta detectar y extraer tokens internos sensibles, IPs internas y rutas de endpoints ocultos expuestos por endpoints VPN de Citrix vulnerables.

Está diseñado para ayudar a estudiantes, investigadores de seguridad y red teamers a comprender mejor cómo se descubren y analizan los CVE del mundo real.


🚀 Características

  • Escaneo rápido basado en async
  • Extrae tokens de autenticación filtrados
  • Encuentra rutas VPN ocultas/internas
  • Fácil de usar, resultados rápidos
  • Salida JSON limpia (opcional)

📦 Instalación

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Requiere Python 3.8+ Opcional: Puedes usar un entorno virtual

🛠 Uso

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • Añade --proxy http://127.0.0.1:8080 para enrutar a través de Burp/SOCKS
  • Añade --silent para suprimir la salida
  • Añade --output result.json para guardar en JSON

Ejemplo:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 Ejemplo de salida y ejemplo de nuceli

image
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

y

image

✅ Consejos de prevención

Para evitar la explotación de este CVE:

  • Sanitiza todas las entradas de usuario en el front-end de Citrix VPN.
  • Restringe el control de acceso a cualquier ruta pública añadida manualmente.
  • Aplica los últimos parches de seguridad de Citrix.

📚 Legal y Descargo de responsabilidad

Esta herramienta se publica estrictamente con fines educativos y de investigación legítimos. El desarrollador no se hace responsable de ningún uso indebido o actividad ilegal realizada con este código.

Al usar esta herramienta, aceptas que:

  • Solo la usarás en laboratorios o entornos autorizados
  • Aceptas toda la responsabilidad por cualquier daño causado por el mal uso

📡 Canal de Telegram

Únete a la comunidad de investigación de filtraciones y exploits de CVE: 👉 https://t.me/GOTOCVE


✍️ Autor

Desarrollado por Ali Soltani – red teamer y cazador de CVE. Orgullosamente parte de GO-TO CVE

Descargar herramienta