Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ExploitVeer — Un outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (CitrixBleed 2). Ce script identifie non seulement la vulnérabilité, mais aide également à démontrer son impact en analysant les informations lisibles par l'homme provenant de la fuite mémoire. | Kitploit
Outils/GitHubGitHub/cyberleelawat/exploitveer
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcyberleelawat/exploitveer

ExploitVeer

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
322il y a 1 anPas encore vérifié

À propos

Un outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (CitrixBleed 2). Ce script identifie non seulement la vulnérabilité, mais aide également à démontrer son impact en analysant les informations lisibles par l'homme provenant de la fuite mémoire.

Partager

CVE-2025-5777 : Le Scanner Ultime 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 Sévérité: Critique

👨‍💻 Auteur: Virendra Kumar & CyberLeelawat

📜 Licence: MIT


Un outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (alias CitrixBleed 2).
Ce script identifie non seulement la vulnérabilité de fuite mémoire mais démontre un impact réel en analysant des données sensibles telles que des cookies de session et des identifiants directement depuis la mémoire divulguée.


🧠 Qu'est-ce que CVE-2025-5777 ?

CVE-2025-5777 est une vulnérabilité critique de fuite mémoire dans les produits NetScaler (Citrix) ADC et Gateway.

🧨 Elle permet à des attaquants distants non authentifiés de divulguer du contenu mémoire sensible comme :

  • Cookies de session (par ex., NSC_AAAC)
  • Noms d'utilisateur et mots de passe
  • Jetons MFA et plus

Cela peut entraîner une prise de contrôle complète du compte sans identifiants ni MFA, ce qui en fait une vulnérabilité à fort impact de niveau RCE.


✨ Fonctionnalités

✅ Analyse Asynchrone à Haute Vitesse
→ Construit avec asyncio & aiohttp pour analyser les cibles à une vitesse fulgurante.

✅ Extraction Intelligente de Données
→ Analyse les chaînes lisibles par l'humain depuis la mémoire divulguée (comme identifiants, jetons).

✅ Détection de Données Sensibles
→ Détecte les motifs critiques comme les cookies de session et signale les données à haut risque.

✅ Rapport de Fuites
→ Stocke automatiquement les fuites dans leaks.txt pour une analyse propre hors ligne.

✅ PoC + Boucle d'Exploitation
→ Prend en charge une vérification unique ou un mode d'exploitation continue avec le drapeau --check.


⚠️ Avertissement

❗ Cet outil est destiné uniquement à des fins éducatives et aux tests de bug bounty autorisés.
❌ L'utilisation non autorisée sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale.
🧑‍💻 L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.


📚 Références Officielles

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Shodan Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Commande Curl

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

Chemin de la Charge Utile d'Exploitation https://target.com/p/u/doAuthentication.do Utilisez Burp Suite pour capturer et manipuler la requête.

🙏 Crédits et Remerciements

  • Développeur de l'outil : Virendra Kumar & CyberLeelawat
  • Recherche originale sur la vulnérabilité : Les recherches fondamentales et les concepts d'exploitation originaux pour cette vulnérabilité ont été publiés par des chercheurs en sécurité chez Watchtwr Labs et d'autres dans la communauté. Cet outil s'appuie sur leur travail essentiel.

📜 Licence Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.

Télécharger l’outil