Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ExploitVeer — CVE-2025-5777 (CitrixBleed 2) का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया एक उन्नत, शक्तिशाली और उपयोग में आसान उपकरण। यह स्क्रिप्ट न केवल भेद्यता की पहचान करती है बल्कि मेमोरी लीक से मानव-पठनीय जानकारी को पार्स करके इसके प्रभाव को प्रदर्शित करने में भी मदद करती है। | Kitploit
उपकरण/GitHubGitHub/cyberleelawat/exploitveer
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcyberleelawat/exploitveer

ExploitVeer

CVE-2025-5777 (CitrixBleed 2) का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया एक उन्नत, शक्तिशाली और उपयोग में आसान उपकरण। यह स्क्रिप्ट न केवल भेद्यता की पहचान करती है बल्कि मेमोरी लीक से मानव-पठनीय जानकारी को पार्स करके इसके प्रभाव को प्रदर्शित करने में भी मदद करती है।

रिपॉजिटरी देखें
3221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777: परम स्कैनर 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 गंभीरता: गंभीर

👨‍💻 लेखक: Virendra Kumar & CyberLeelawat

📜 लाइसेंस: MIT


एक उन्नत, शक्तिशाली और उपयोग में आसान उपकरण जिसे CVE-2025-5777 (उर्फ CitrixBleed 2) का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है।
यह स्क्रिप्ट न केवल मेमोरी लीक भेद्यता की पहचान करती है, बल्कि लीक हुई मेमोरी से सीधे सत्र कुकीज़ और क्रेडेंशियल्स जैसे संवेदनशील डेटा को पार्स करके वास्तविक दुनिया के प्रभाव को प्रदर्शित करती है।


🧠 CVE-2025-5777 क्या है?

CVE-2025-5777 NetScaler (Citrix) ADC और Gateway उत्पादों में एक गंभीर मेमोरी लीक भेद्यता है।

🧨 यह अप्रमाणित, दूरस्थ हमलावरों को संवेदनशील मेमोरी सामग्री लीक करने की अनुमति देता है जैसे:

  • सत्र कुकीज़ (उदा., NSC_AAAC)
  • उपयोगकर्ता नाम और पासवर्ड
  • MFA टोकन और अधिक

इसके परिणामस्वरूप बिना क्रेडेंशियल्स या MFA के पूर्ण खाता अधिग्रहण हो सकता है, जो इसे उच्च प्रभाव वाली RCE-स्तरीय भेद्यता बनाता है।


✨ विशेषताएँ

✅ उच्च गति अतुल्यकालिक स्कैनिंग
→ asyncio और aiohttp के साथ निर्मित, लक्ष्यों को बहुत तेज़ी से स्कैन करने के लिए।

✅ बुद्धिमान डेटा निष्कर्षण
→ लीक मेमोरी से मानव-पठनीय स्ट्रिंग्स (जैसे क्रेड्स, टोकन) पार्स करता है।

✅ संवेदनशील डेटा का पता लगाना
→ सत्र कुकीज़ जैसे महत्वपूर्ण पैटर्न का पता लगाता है और उच्च-जोखिम डेटा को चिह्नित करता है।

✅ लीक रिपोर्टिंग
→ स्वचालित रूप से लीक को leaks.txt में संग्रहीत करता है, साफ ऑफ़लाइन विश्लेषण के लिए।

✅ PoC + शोषण लूप
→ --check फ्लैग के साथ एक बार जांच या निरंतर शोषण मोड का समर्थन करता है।


⚠️ अस्वीकरण

❗ यह उपकरण केवल शैक्षिक और अधिकृत बग बाउंटी परीक्षण के लिए है।
❌ उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।
🧑‍💻 लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


📚 आधिकारिक संदर्भ

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Shodan Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Curl कमांड

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

शोषण पेलोड पथ https://target.com/p/u/doAuthentication.do Burp Suite का उपयोग करके अनुरोध को कैप्चर और हेरफेर करें।

🙏 श्रेय और आभार

  • उपकरण डेवलपर: Virendra Kumar & CyberLeelawat
  • मूल भेद्यता अनुसंधान: इस भेद्यता के लिए मूलभूत अनुसंधान और मूल शोषण अवधारणाएं Watchtwr Labs और समुदाय के अन्य सुरक्षा शोधकर्ताओं द्वारा प्रकाशित की गईं। यह उपकरण उनके आवश्यक कार्य पर आधारित है।

📜 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें