Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-5777 — Citrix NetScaler ADC और Gateway में मेमोरी डिस्क्लोज़र भेद्यता जब Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy) के रूप में कॉन्फ़िगर किया जाता है। | Kitploit
उपकरण/GitHubGitHub/nocerainfosec/cve-2025-5777
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

Citrix NetScaler ADC और Gateway में मेमोरी डिस्क्लोज़र भेद्यता जब Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy) के रूप में कॉन्फ़िगर किया जाता है।

रिपॉजिटरी देखें
3121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CitrixBleed2 - CVE-2025-5777 PoC स्कैनर

यह रिपॉजिटरी CVE-2025-5777 के लिए एक उन्नत प्रूफ ऑफ कॉन्सेप्ट (PoC) स्कैनर है, जिसे CitrixBleed2 नाम दिया गया है, जो Citrix NetScaler ADC और Gateway को प्रभावित करने वाली एक मेमोरी डिस्क्लोज़र भेद्यता है।

मैंने मूल PoC में कुछ बदलाव किए हैं, यह स्क्रिप्ट WatchTowr Labs द्वारा मूल रूप से प्रकाशित शोध पर आधारित है, जिसमें गहन जानकारी निष्कर्षण और सुरक्षित मेमोरी लीक विश्लेषण के लिए संवर्द्धन किए गए हैं।

अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध है।


भेद्यता के बारे में - CVE-2025-5777

CVE-2025-5777 Citrix NetScaler ADC और Gateway में एक मेमोरी डिस्क्लोज़र भेद्यता है जब इसे Gateway के रूप में कॉन्फ़िगर किया जाता है (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी)।

प्रमाणीकरण एंडपॉइंट पर विशेष रूप से तैयार HTTP POST अनुरोध भेजकर, एक अप्रमाणित हमलावर मेमोरी डिस्क्लोज़र को ट्रिगर कर सकता है — हीप मेमोरी से संवेदनशील डेटा लीक कर सकता है।

यह समस्या मूल "CitrixBleed" (CVE-2023-4966) का अनुवर्ती है, और जुलाई 2025 में खुलासा किया गया था।

तकनीकी सारांश:

  • असुरक्षित एंडपॉइंट: /p/u/doAuthentication.do
  • हमला वेक्टर: नेटवर्क (अप्रमाणित)
  • प्रभाव: मेमोरी सामग्री का खुलासा
  • CVSS स्कोर: 7.5 (उच्च)
  • खुलासा स्रोत: WatchTowr Labs
  • DoublePulsar: DoubblePulsar
  • मूल खोज और गहन विश्लेषण WatchTowr Labs शोध टीम द्वारा किया गया था। यह PoC उनके प्रकाशन से प्रेरित था और मेरे द्वारा विस्तारित पहचान, साक्ष्य लॉगिंग और मेमोरी विश्लेषण के लिए संवर्धित किया गया।


    विशेषताएँ

    • CVE-2025-5777 (CitrixBleed2) मेमोरी डिस्क्लोज़र भेद्यता का शोषण करता है

    • तैयार POST /p/u/doAuthentication.do अनुरोधों के माध्यम से लीक की गई मेमोरी सामग्री एकत्र करता है

    • संवेदनशील डेटा निकालता है जैसे:

      • सत्र कुकीज़
      • टोकन
      • बेसिक प्रमाणीकरण हेडर
      • पासवर्ड और JWT
    • TLS प्रमाणपत्र मेटाडेटा (विषय, जारीकर्ता, वैधता) प्रदर्शित और लॉग करता है

    • विशिष्ट संगठनों से ज्ञात ब्रांडिंग को स्वचालित रूप से संपादित करता है (जैसे, विशिष्ट विक्रेता उल्लेख हटाए गए)

    • ओवरराइट को रोकने के लिए लीक को टाइमस्टैम्प्ड आउटपुट फ़ाइल में सहेजता है


    उपयोग

    एकल लक्ष्य

    root@kitploit:~
    python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
    

    लक्ष्यों की सूची

    root@kitploit:~
    python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
    

    आउटपुट फ़ाइल अनुकूलन

    root@kitploit:~
    python3 cve-2025-5777.py -t <target> -o custom_output.txt
    

    यदि -o निर्दिष्ट नहीं है, तो एक टाइमस्टैम्प्ड फ़ाइल स्वचालित रूप से बनाई जाती है (जैसे, citrix_leaks_20250705_154312.txt)।


    पहचान तकनीक

    उपकरण खराब प्रारूप वाले प्रमाणीकरण अनुरोध भेजता है:

    root@kitploit:~
    POST /p/u/doAuthentication.do HTTP/1.0
    

    मेमोरी लीक को ट्रिगर करने के लिए एक छोटे पेलोड और विशिष्ट User-Agent के साथ।

    यह उच्च एंट्रॉपी डेटा, प्रमाणपत्र मेटाडेटा और संवेदनशील सामग्री (regex के माध्यम से) के लिए कच्चे प्रतिक्रिया को पार्स करता है।


    कानूनी सूचना

    • इस उपकरण का उपयोग केवल अधिकृत पैठ परीक्षण या नियंत्रित वातावरण में किया जाना चाहिए।
    • सभी उपयोगकर्ता कानूनी और नैतिक उपयोग सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं।

    श्रेय

    • मूल खोज और लेख: WatchTowr Labs
    • संवर्धित PoC लेखक: Guilherme Nocera (@guilhermenocera1)
    • ओपन-सोर्स शोध पर आधारित और ब्राज़ीलियाई और वैश्विक सुरक्षा पेशेवरों के लिए तैयार किया गया।

    संबंधित

    • CVE विवरण - CVE-2025-5777
    • Citrix सुरक्षा सलाह
    • WatchTowr Labs लेख

    लाइसेंस

    यह रिपॉजिटरी MIT लाइसेंस के तहत जारी की गई है।

    सुरक्षित रहें। जिम्मेदारी से परीक्षण करें।

    टूल डाउनलोड करें