Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5777-Exploit — Outil d'exploitation basé sur Async pour CVE-2025-5777 qui détecte et extrait les jetons d'authentification divulgués, les adresses IP internes et les chemins de points de terminaison cachés à partir des points de terminaison VPN Citrix NetScaler vulnérables. | Kitploit
Outils/GitHubGitHub/soltanali0/cve-2025-5777-exploit
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

Outil d'exploitation basé sur Async pour CVE-2025-5777 qui détecte et extrait les jetons d'authentification divulgués, les adresses IP internes et les chemins de points de terminaison cachés à partir des points de terminaison VPN Citrix NetScaler vulnérables.

Voir le dépôt
413il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2025-5777 🔥

Un puissant outil pédagogique conçu pour démontrer et analyser la vulnérabilité CVE-2025-5777 affectant Citrix NetScaler VPN.
Ce projet fait partie de l'initiative GO-TO CVE.

⚠️ Uniquement à des fins éducatives. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.


📌 À propos

Ce script tente de détecter et d'extraire les jetons internes sensibles, les adresses IP internes et les chemins d'endpoints cachés exposés par les endpoints VPN Citrix vulnérables.

Il est conçu pour aider les étudiants, les chercheurs en sécurité et les red teamers à mieux comprendre comment les CVE réelles sont découvertes et analysées.


🚀 Fonctionnalités

  • Analyse rapide basée sur l'async
  • Extraction des jetons d'authentification divulgués
  • Détection des chemins VPN cachés/internes
  • Facile à utiliser, résultats rapides
  • Sortie JSON propre (optionnelle)

📦 Installation

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Nécessite Python 3.8+ Optionnel : Vous pouvez utiliser un environnement virtuel

🛠 Utilisation

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • Ajoutez --proxy http://127.0.0.1:8080 pour router via Burp/SOCKS
  • Ajoutez --silent pour supprimer la sortie
  • Ajoutez --output result.json pour enregistrer en JSON

Exemple :

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 Exemple de sortie et exemple nucle

image
root@kitploit:~
[!] Analyse des fuites :
    → Jetons trouvés : ZWZlNjViZDA4NThj...
    → Chemins trouvés : /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

et

image

✅ Conseils de prévention

Pour éviter l'exploitation de cette CVE :

  • Assainissez toutes les entrées utilisateur sur le front-end Citrix VPN.
  • Restreignez le contrôle d'accès à tout chemin public ajouté manuellement.
  • Appliquez les derniers correctifs de sécurité de Citrix.

📚 Mentions légales et avertissement

Cet outil est publié strictement à des fins éducatives et de recherche légale. Le développeur décline toute responsabilité en cas d'utilisation abusive ou d'activité illégale menée à l'aide de ce code.

En utilisant cet outil, vous acceptez que :

  • Vous ne l'utiliserez que dans des laboratoires ou des environnements autorisés
  • Vous assumez l'entière responsabilité de tout dommage causé par une utilisation abusive

📡 Chaîne Telegram

Rejoignez la communauté de recherche sur les fuites CVE et l'exploitation : 👉 https://t.me/GOTOCVE


✍️ Auteur

Développé par Ali Soltani – red teamer et chasseur de CVE. Fièrement membre de GO-TO CVE

Télécharger l’outil