Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-5755 — Scanner asynchrone et outil d'exploitation pour CVE-2025-5777 (CitrixBleed 2). Détecte les fuites mémoire dans NetScaler ADC/Gateway, analyse les données sensibles comme les cookies de session et génère des rapports pour des tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/cybertechajju/cve-2025-5755
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

Scanner asynchrone et outil d'exploitation pour CVE-2025-5777 (CitrixBleed 2). Détecte les fuites mémoire dans NetScaler ADC/Gateway, analyse les données sensibles comme les cookies de session et génère des rapports pour des tests de sécurité autorisés.

Voir le dépôt
82il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5777 : Le PoC et Scanner Ultime 🚀

Hacker GIF

CVE Severity Author License

Un outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (CitrixBleed 2). Ce script non seulement identifie la vulnérabilité mais aide également à démontrer son impact en extrayant des informations lisibles par l'humain à partir de la fuite mémoire.


Qu'est-ce que CVE-2025-5777 ?

CVE-2025-5777 est une vulnérabilité critique de fuite mémoire dans les produits NetScaler (anciennement Citrix) ADC et Gateway. Elle permet à un attaquant distant non authentifié de lire des blocs de données sensibles de la mémoire du serveur, tels que des cookies de session, noms d'utilisateur, mots de passe et autres informations privées.

Une attaque réussie entraînant une fuite de cookie de session peut conduire à une prise de contrôle complète du compte, contournant totalement les identifiants de connexion et l'authentification multifacteur (MFA).


✨ Fonctionnalités

  • Scan asynchrone haute vitesse : Utilise asyncio et aiohttp pour scanner plusieurs cibles rapidement et efficacement.
  • Analyse intelligente des données : Extrait automatiquement les chaînes lisibles par l'humain des vidages mémoire binaires bruts.
  • Détection des données sensibles : Identifie et met automatiquement en évidence les motifs à fort impact comme les cookies de session (NSC_AAAC).
  • Rapports complets : Enregistre tous les résultats dans un fichier propre leaks.txt pour une analyse facile.

⚠️ Avertissement

Cet outil est créé uniquement à des fins éducatives et de bug bounty autorisé. L'utilisation non autorisée de cet outil sur tout système est illégale. Le développeur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.


🎥 Tutoriel vidéo : Trouver et Exploiter

Pour un guide complet, étape par étape, sur la façon de trouver et d'exploiter les vulnérabilités, j'ai créé une vidéo détaillée. Cette vidéo montre le processus complet, de l'identification des cibles à l'exécution de l'exploit.

Regardez le guide vidéo complet étape par étape ici : Démonstration de piratage en direct : Trouver et exploiter une vulnérabilité critique


📚 Références officielles

  • NIST NVD : Détail de CVE-2025-5777
  • Support Citrix : Bulletin de sécurité CTX693420

🙏 Crédits et Remerciements

  • Développeur et chercheur de l'outil : CyberTechAjju
  • Recherche originale sur la vulnérabilité : Les recherches fondamentales et les concepts d'exploit originaux pour cette vulnérabilité ont été publiés par des chercheurs en sécurité chez Watchtwr Labs et d'autres dans la communauté. Cet outil s'appuie sur leur travail essentiel.

📜 Licence

Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.

Télécharger l’outil