Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5777 — सिट्रिक्स नेटस्केलर मेमोरी लीक PoC | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

सिट्रिक्स नेटस्केलर मेमोरी लीक PoC

रिपॉजिटरी देखें
2431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777 - Citrix NetScaler मेमोरी लीक PoC

📌 विवरण

यह स्क्रिप्ट Citrix NetScaler ADC/Gateway उपकरणों में एक महत्वपूर्ण मेमोरी प्रकटीकरण भेद्यता का शोषण करती है, जिसे CVE-2025-5777 (उपनाम CitrixBleed 2) के रूप में पहचाना गया है। यह /p/u/doAuthentication.do एंडपॉइंट के माध्यम से मेमोरी लीक को ट्रिगर करता है, जो संवेदनशील डेटा जैसे XML टुकड़े, टोकन और संभावित क्रेडेंशियल्स वाली अप्रारंभीकृत मेमोरी को प्रकट करता है।

  • 📅 CVE ID: CVE-2025-5777
  • ⚙️ प्रभाव: सूचना प्रकटीकरण
  • 🧑‍💻 लेखक: [0xgh057r3c0n]
  • 🧵 समवर्तीता: aiohttp के साथ अतुल्यकालिक
  • 📦 निर्भरताएँ: aiohttp, colorama

🚀 विशेषताएँ

  • asyncio + aiohttp का उपयोग कर अतुल्यकालिक सामूहिक अनुरोध इंजन
  • लीक हुए मेमोरी टुकड़ों का हेक्स डंप
  • <InitialValue> मेमोरी लीक का स्वचालित पता लगाना
  • डिबगिंग और प्रतिक्रिया पूर्वावलोकन के लिए वर्बोज़ मोड
  • सुचारू इंटरप्ट हैंडलिंग (Ctrl+C)

🧪 उपयोग

python3 CVE-2025-5777.py http://<target> [options]

🔧 विकल्प

OptionDescription
-v, --verboseवर्बोज़ डीबग आउटपुट सक्षम करें
-p <proxy>HTTP प्रॉक्सी का उपयोग करें (जैसे, http://127.0.0.1:8080)
-t <threads>समवर्ती अनुरोधों की संख्या (डिफ़ॉल्ट: 10)

📥 उदाहरण

python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5

📤 नमूना आउटपुट

_____________   _______________         _______________   ________   .________          .___________________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
        \/                  \/                  \/     \/         \/       \/                 \/                             

         Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
                     Author: 0xgh057r3c0n

[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Found InitialValue Memory Leak!
[🧠] Hex Dump:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
------------------------------------------------------------------------

[✔️ ] Leak confirmed. Continuing extraction...

⚠️ अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टमों की अनधिकृत स्कैनिंग या शोषण जो आपके स्वामित्व में नहीं हैं, अवैध है।


टूल डाउनलोड करें