Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5777 — CVE-2025-5777 के लिए एक्सप्लॉइट: Citrix NetScaler मेमोरी डिस्क्लोज़र (CitrixBleed 2) | Kitploit
उपकरण/GitHubGitHub/ndr-repo/cve-2025-5777
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 के लिए एक्सप्लॉइट: Citrix NetScaler मेमोरी डिस्क्लोज़र (CitrixBleed 2)

रिपॉजिटरी देखें
3135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777 के लिए एक्सप्लॉइट: Citrix NetScaler मेमोरी डिस्क्लोज़र (CitrixBleed 2) [T1606]

अस्वीकरण

  • केवल अधिकृत उपयोग के लिए अभिप्रेत है।

    • उपयोग से पहले प्राधिकरण सत्यापित करना आपकी ज़िम्मेदारी है।
  • इसका उपयोग करने के लिए आपके विरुद्ध दायर किसी भी कानूनी या आपराधिक कार्यवाही के लिए मैं ज़िम्मेदार नहीं हूँ।

विवरण

  • Citrix NetScaler Gateway और AAA Virtual Server में मेमोरी लीक के लिए बाहरी, बिना प्रमाणीकरण वाला एक्सप्लॉइट
  • पेलोड को फायर करने के लिए वेब ऐप में अपर्याप्त इनपुट सत्यापन, और मेमोरी में वेरिएबल्स को स्क्रैप करने के लिए TOCTOU रेस कंडीशन का लाभ उठाता है

एसेट डिस्कवरी और एक्सपोज़र विश्लेषण - (Red/Purple Team -> संगठन)

विधि 1: सर्च इंजन डॉर्किंग

site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

विधि 2: Hunter.how

domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

एक्सप्लॉइट उपयोग

bash CVE-2025-5777.sh <targetDomain>

पिवोटिंग - Red Team संचालन

उद्देश्य - बिना क्रेडेंशियल्स के बाहरी रूप से पिवोट करें -> VPN के माध्यम से कम विशेषाधिकार वाले उपयोगकर्ता क्रेडेंशियल्स के साथ आंतरिक

पद्धति

  • प्रतिक्रिया निकायों का निरीक्षण करें और एसेट पर दृश्यता प्राप्त करने के लिए डिकोडिंग और एस्केपिंग के साथ प्रयोग करें - लॉग फ़ाइलें, आदि।
  • प्रतिक्रिया हेडर का निरीक्षण करें, मेमोरी में सक्रिय उपयोगकर्ता सत्र कुकीज़ कैप्चर होने तक दोहराएं - horizon3.ai द्वारा प्रदर्शन
  • लक्ष्य डोमेन पर प्रमाणित करें

संदर्भ

  • CVEdetails.com
  • Tenable Plugins
  • आक्रमण वेक्टर: CAPEC-29 - Time-of-Check और Time-of-Use (TOCTOU) रेस कंडीशन का लाभ उठाना
  • विरोधी अनुकरण: T1606 - वेब क्रेडेंशियल्स फोर्ज करना
  • EUVD-2025-18497
  • Horizon3.ai - CitrixBleed 2 एक्सप्लॉइट डीप डाइव
टूल डाउनलोड करें