Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-5777 — Vulnérabilité de divulgation mémoire dans Citrix NetScaler ADC et Gateway lorsqu'ils sont configurés en tant que Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy). | Kitploit
Outils/GitHubGitHub/nocerainfosec/cve-2025-5777
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

Vulnérabilité de divulgation mémoire dans Citrix NetScaler ADC et Gateway lorsqu'ils sont configurés en tant que Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy).

Voir le dépôt
312il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CitrixBleed2 - CVE-2025-5777 Scanner PoC

Ce dépôt contient un scanner de Preuve de Concept (PoC) avancé pour CVE-2025-5777, surnommé CitrixBleed2, une vulnérabilité de divulgation mémoire affectant Citrix NetScaler ADC et Gateway.

J'ai apporté quelques modifications au PoC d'origine ; ce script est basé sur des recherches initialement publiées par WatchTowr Labs, avec des améliorations pour une extraction d'informations plus poussée et une analyse sécurisée des fuites mémoire.

Avertissement : Cet outil est fourni à des fins éducatives et de tests autorisés uniquement. Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite est illégale.


À propos de la vulnérabilité - CVE-2025-5777

CVE-2025-5777 est une vulnérabilité de divulgation mémoire dans Citrix NetScaler ADC et Gateway lorsqu'ils sont configurés en tant que Gateway (serveur virtuel VPN, proxy ICA, CVPN, proxy RDP).

En envoyant des requêtes HTTP POST spécialement conçues vers le point d'authentification, un attaquant non authentifié peut déclencher une divulgation mémoire — divulguant des données sensibles de la mémoire de tas.

Ce problème fait suite à l'original « CitrixBleed » (CVE-2023-4966) et a été divulgué en juillet 2025.

Résumé technique :

  • Point d'accès vulnérable : /p/u/doAuthentication.do
  • Vecteur d'attaque : Réseau (non authentifié)
  • Impact : Divulgation du contenu mémoire
  • Score CVSS : 7.5 (Élevé)
  • Source de divulgation : WatchTowr Labs
  • DoublePulsar : DoubblePulsar
  • La découverte originale et l'analyse approfondie ont été réalisées par l'équipe de recherche de WatchTowr Labs. Ce PoC s'inspire de leur publication et a été enrichi pour une détection étendue, une journalisation des preuves et une analyse mémoire par mes soins.


    Fonctionnalités

    • Exploite la vulnérabilité de divulgation mémoire CVE-2025-5777 (CitrixBleed2)

    • Collecte le contenu mémoire divulgué via des requêtes POST /p/u/doAuthentication.do construites

    • Extrait des données sensibles comme :

      • Cookies de session
      • Jetons
      • En-têtes d'authentification de base
      • Mots de passe et JWT
    • Affiche et journalise les métadonnées du certificat TLS (sujet, émetteur, validité)

    • Masque automatiquement les marques connues d'organisations spécifiques (ex. : suppression des mentions de fournisseurs particuliers)

    • Enregistre les fuites dans un fichier de sortie horodaté pour éviter les écrasements


    Utilisation

    Cible unique

    root@kitploit:~
    python3 cve-2025-5777.py -t <cible> -r 5 -T 5 -v
    

    Liste de cibles

    root@kitploit:~
    python3 cve-2025-5777.py -l cibles.txt -r 3 -T 10
    

    Personnalisation du fichier de sortie

    root@kitploit:~
    python3 cve-2025-5777.py -t <cible> -o sortie_personnalisee.txt
    

    Si -o n'est pas spécifié, un fichier horodaté est créé automatiquement (ex. : citrix_leaks_20250705_154312.txt).


    Technique de détection

    L'outil envoie des requêtes d'authentification malformées vers :

    root@kitploit:~
    POST /p/u/doAuthentication.do HTTP/1.0
    

    Avec une charge utile courte et un User-Agent spécifique pour déclencher la fuite mémoire.

    Il analyse la réponse brute pour détecter les données à haute entropie, les métadonnées de certificat et le contenu sensible (via regex).


    Avis légal

    • Cet outil ne doit être utilisé que dans le cadre de tests de pénétration autorisés ou d'environnements contrôlés.
    • Tous les utilisateurs sont seuls responsables de garantir une utilisation légale et éthique.

    Crédits

    • Découverte et article originaux : WatchTowr Labs
    • Auteur du PoC amélioré : Guilherme Nocera (@guilhermenocera1)
    • Basé sur des recherches open source et conçu pour les professionnels de la sécurité brésiliens et internationaux.

    Liens connexes

    • Détails CVE - CVE-2025-5777
    • Bulletins de sécurité Citrix
    • Article de WatchTowr Labs

    Licence

    Ce dépôt est publié sous la licence MIT.

    Restez sécurisé. Testez de manière responsable.

    Télécharger l’outil