Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5777 — CVE-2025-5777 (CitrixBleed 2) - Vulnérabilité critique de fuite de mémoire affectant les appareils Citrix NetScaler ADC et Gateway | Kitploit
Outils/GitHubGitHub/win3zz/cve-2025-5777
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubwin3zz/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 (CitrixBleed 2) - Vulnérabilité critique de fuite de mémoire affectant les appareils Citrix NetScaler ADC et Gateway

Voir le dépôt
48141il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de fuite de mémoire CVE-2025-5777 Citrix NetScaler

[!WARNING] Ce script est destiné uniquement à des fins éducatives et de recherche. Ne l’utilisez pas contre des systèmes sans autorisation explicite. L’accès ou les tests non autorisés sont illégaux et contraires à l’éthique. Lisez l’intégralité du DISCLAIMER avant d’utiliser ce script.

Aperçu

Ce projet démontre une vulnérabilité de fuite de mémoire (CVE-2025-5777) découverte dans les appliances Citrix NetScaler. La vulnérabilité résulte d’une gestion inappropriée de la mémoire non initialisée lors de l’analyse de données POST malformées, en particulier du paramètre login. Elle est largement connue sous le nom de CitrixBleed 2 en raison de sa forte ressemblance avec la célèbre CVE-2023-4966 (CitrixBleed d’origine), qui a été massivement exploitée en 2023.

Lorsque le champ login est inclus sans signe égal ni valeur, une partie de la mémoire de pile non initialisée est renvoyée dans la balise <InitialValue> de la réponse XML.

2025-07-08_23-17

Données divulguées : Chaque requête HTTP peut fuiter environ 127 octets de contenu de la mémoire RAM. En répétant ces requêtes, les attaquants peuvent collecter des données sensibles depuis la mémoire, notamment :

  • Jetons de session (permettant le détournement de session et le contournement de la MFA).
  • Données d’authentification.
  • Des portions de requêtes HTTP antérieures.
  • Identifiants en clair.
  • Autres informations sensibles.

Utilisation du script

Prérequis / Dépendances

root@kitploit:~
pip3 install aiohttp colorama

Exécuter le script

root@kitploit:~
python3 exploit.py <URL> [options]

Exemples

Utilisation de base :

2025-07-08_20-00

Mode verbeux avec proxy :

2025-07-08_20-02

Aide -h :

2025-07-08_23-09

Comment ça fonctionne

Ce script Python :

  • Envoie des requêtes POST malformées en répétition.
  • Analyse les réponses XML.
  • Extrait la mémoire divulguée des champs <InitialValue>.
  • L’affiche au format hex-dump, comme l’outil xxd.
  • Prend en charge le proxy optionnel, le multithreading et la sortie verbeuse pour l’analyse.

Impact

  • Détournement de session : La préoccupation principale est le vol de jetons de session, ce qui permet aux attaquants de détourner des sessions utilisateur actives et d’obtenir un accès non autorisé à des systèmes critiques, même si l’authentification multifacteur (MFA) est activée.
  • Contournement de l’authentification : Les jetons de session ou identifiants volés peuvent être utilisés pour contourner entièrement le processus d’authentification.
  • Divulgation de données : Les informations sensibles résidant en mémoire peuvent être exposées.

Screenshot 2025-07-08 232248

Défense et atténuation

  • Mettez à jour immédiatement vers le dernier firmware sécurisé.
  • Surveillez les schémas anormaux de requêtes POST.

Référence

  • Article de blog watchTowr - Analyse originale
Télécharger l’outil