Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-5755 — # CVE-2025-5777 (CitrixBleed 2) के लिए अतुल्यकालिक स्कैनर और एक्सप्लॉइट टूल NetScaler ADC/Gateway में मेमोरी लीक का पता लगाता है, सत्र कुकीज़ जैसे संवेदनशील डेटा को पार्स करता है, और अधिकृत सुरक्षा परीक्षण के लिए रिपोर्ट तैयार करता है। | Kitploit
उपकरण/GitHubGitHub/cybertechajju/cve-2025-5755
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

# CVE-2025-5777 (CitrixBleed 2) के लिए अतुल्यकालिक स्कैनर और एक्सप्लॉइट टूल NetScaler ADC/Gateway में मेमोरी लीक का पता लगाता है, सत्र कुकीज़ जैसे संवेदनशील डेटा को पार्स करता है, और अधिकृत सुरक्षा परीक्षण के लिए रिपोर्ट तैयार करता है।

रिपॉजिटरी देखें
821 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777: सर्वोत्तम PoC और स्कैनर 🚀

हैकर GIF

CVE Severity Author License

एक उन्नत, शक्तिशाली और उपयोग में आसान टूल, जो CVE-2025-5777 (CitrixBleed 2) का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह स्क्रिप्ट न केवल भेद्यता की पहचान करती है, बल्कि मेमोरी लीक से मानव-पठनीय जानकारी को पार्स करके इसके प्रभाव को प्रदर्शित करने में भी मदद करती है।


CVE-2025-5777 क्या है?

CVE-2025-5777 NetScaler (पूर्व में Citrix) ADC और Gateway उत्पादों में एक गंभीर मेमोरी लीक भेद्यता है। यह एक अनधिकृत, दूरस्थ हमलावर को सर्वर की मेमोरी से सत्र कुकीज़, उपयोगकर्ता नाम, पासवर्ड और अन्य निजी जानकारी जैसे संवेदनशील डेटा के हिस्से पढ़ने की अनुमति देता है।

सत्र कुकी लीक के परिणामस्वरूप होने वाला एक सफल हमला पूर्ण खाता अधिग्रहण (Account Takeover) का कारण बन सकता है, जो लॉगिन क्रेडेंशियल्स और बहु-कारक प्रमाणीकरण (MFA) को पूरी तरह से बायपास कर देता है।


✨ विशेषताएँ

  • हाई-स्पीड एसिंक्रोनस स्कैनिंग: कई लक्ष्यों को तेज़ी और कुशलता से स्कैन करने के लिए asyncio और aiohttp का उपयोग करता है।
  • बुद्धिमान डेटा पार्सिंग: रॉ बाइनरी मेमोरी डंप से स्वचालित रूप से मानव-पठनीय स्ट्रिंग्स निकालता है।
  • संवेदनशील डेटा का पता लगाना: सत्र कुकीज़ (NSC_AAAC) जैसे उच्च-प्रभाव वाले पैटर्न की स्वचालित रूप से पहचान करता है और उन्हें हाइलाइट करता है।
  • व्यापक रिपोर्टिंग: आसान विश्लेषण के लिए सभी निष्कर्षों को एक साफ leaks.txt फ़ाइल में सहेजता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत बग बाउंटी उद्देश्यों के लिए बनाया गया है। किसी भी सिस्टम पर इस टूल का अनधिकृत उपयोग अवैध है। इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए डेवलपर ज़िम्मेदार नहीं है।


🎥 वीडियो ट्यूटोरियल: खोज और शोषण

भेद्यताओं को खोजने और शोषण करने के तरीके पर पूर्ण, चरण-दर-चरण मार्गदर्शिका के लिए, मैंने एक विस्तृत वीडियो बनाया है। यह वीडियो लक्ष्यों की पहचान करने से लेकर एक्सप्लॉइट को निष्पादित करने तक की पूरी प्रक्रिया को प्रदर्शित करता है।

पूर्ण चरण-दर-चरण वीडियो गाइड यहाँ देखें: लाइव हैकिंग डेमो: एक गंभीर भेद्यता की खोज और शोषण


📚 आधिकारिक संदर्भ

  • NIST NVD: CVE-2025-5777 विवरण
  • Citrix सहायता: CTX693420 सुरक्षा बुलेटिन

🙏 श्रेय और आभार

  • टूल डेवलपर और शोधकर्ता: CyberTechAjju
  • मूल भेद्यता अनुसंधान: इस भेद्यता के लिए मूलभूत शोध और मूल एक्सप्लॉइट अवधारणाएँ Watchtwr Labs और समुदाय के अन्य सुरक्षा शोधकर्ताओं द्वारा प्रकाशित की गई थीं। यह टूल उनके आवश्यक कार्य पर आधारित है।

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें