
Outil d'exploitation basé sur Async pour CVE-2025-5777 qui détecte et extrait les jetons d'authentification divulgués, les adresses IP internes et les chemins de points de terminaison cachés à partir des points de terminaison VPN Citrix NetScaler vulnérables.
Un puissant outil pédagogique conçu pour démontrer et analyser la vulnérabilité CVE-2025-5777 affectant Citrix NetScaler VPN.
Ce projet fait partie de l'initiative GO-TO CVE.
⚠️ Uniquement à des fins éducatives. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Ce script tente de détecter et d'extraire les jetons internes sensibles, les adresses IP internes et les chemins d'endpoints cachés exposés par les endpoints VPN Citrix vulnérables.
Il est conçu pour aider les étudiants, les chercheurs en sécurité et les red teamers à mieux comprendre comment les CVE réelles sont découvertes et analysées.
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Nécessite Python 3.8+ Optionnel : Vous pouvez utiliser un environnement virtuel
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 pour router via Burp/SOCKS--silent pour supprimer la sortie--output result.json pour enregistrer en JSONExemple :
python3 exploit.py https://20.237.190.100 --output leaks.json

[!] Analyse des fuites :
→ Jetons trouvés : ZWZlNjViZDA4NThj...
→ Chemins trouvés : /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
et

Pour éviter l'exploitation de cette CVE :
Cet outil est publié strictement à des fins éducatives et de recherche légale. Le développeur décline toute responsabilité en cas d'utilisation abusive ou d'activité illégale menée à l'aide de ce code.
En utilisant cet outil, vous acceptez que :
Rejoignez la communauté de recherche sur les fuites CVE et l'exploitation : 👉 https://t.me/GOTOCVE
Développé par Ali Soltani – red teamer et chasseur de CVE.
Fièrement membre de GO-TO CVE