Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-5777-citrixbleed2_reproduction — Citrix NetScaler ADC/Gateway में CVE-2025-5777 (CitrixBleed 2) मेमोरी प्रकटीकरण भेद्यता के पुनरुत्पादन के लिए टूलकिट। इसमें PoC, प्रभावित संस्करण विवरण, और सत्र अपहरण कार्यप्रणाली शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2025-5777-citrixbleed2_reproduction
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrazureink/cve-2025-5777-citrixbleed2_reproduction

cve-2025-5777-citrixbleed2_reproduction

Citrix NetScaler ADC/Gateway में CVE-2025-5777 (CitrixBleed 2) मेमोरी प्रकटीकरण भेद्यता के पुनरुत्पादन के लिए टूलकिट। इसमें PoC, प्रभावित संस्करण विवरण, और सत्र अपहरण कार्यप्रणाली शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
122 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-5777 — CitrixBleed 2 (Citrix NetScaler मेमोरी डिस्क्लोज़र)

CVSS 9.3 — गंभीर — वास्तविक दुनिया में सक्रिय शोषण

CitrixBleed 2, Citrix NetScaler ADC और NetScaler Gateway में एक मेमोरी डिस्क्लोज़र भेद्यता है। प्रमाणीकरण एंडपॉइंट में अपर्याप्त इनपुट सत्यापन मेमोरी ओवररीड (CWE-125) का कारण बनता है, जिससे एक अनप्रमाणित हमलावर संवेदनशील मेमोरी सामग्री — जिसमें सेशन कुकीज़, क्रिप्टोग्राफ़िक सामग्री और अन्य रहस्य शामिल हैं — को लीक कर सकता है।

अवलोकन

क्षेत्रमान
CVECVE-2025-5777
CVSS9.3 (गंभीर)
CWE125 — सीमा से बाहर रीड
प्रभावितNetScaler ADC / Gateway (विशिष्ट संस्करण नीचे)
शोषणवास्तविक दुनिया में पुष्टि
खोजा गया2025
प्रकारमेमोरी डिस्क्लोज़र / सूचना लीक

तकनीकी विवरण

यह भेद्यता प्रमाणीकरण एंडपॉइंट में मौजूद है:

POST /p/u/doAuthentication.do

रिक्त login पैरामीटर के साथ अनुरोध भेजने पर, सर्वर का इनपुट सत्यापन बायपास हो जाता है, जिससे सर्वर अप्रारंभित मेमोरी को प्रतिक्रिया में कॉपी कर लेता है। लीक हुआ डेटा HTTP प्रतिक्रिया में <InitialValue> XML एलिमेंट्स के अंदर दिखाई देता है।

एक हमलावर लीक हुई मेमोरी से NSC_AAAC सेशन कुकीज़ निकालकर मेमोरी लीक को सेशन-हाईजैकिंग हमले के साथ जोड़ सकता है।

क्या लीक होता है

  • सेशन कुकीज़ (NSC_AAAC, NSC_TEMP, आदि)
  • आंतरिक IP पते
  • स्टैक / हीप फ्रैगमेंट्स
  • क्रिप्टोग्राफ़िक कुंजी सामग्री (कुछ लीक में देखी गई)
  • अन्य उपयोगकर्ताओं के सेशन टोकन

प्रभावित संस्करण

उत्पादअसुरक्षितसुरक्षित
NetScaler ADC 14.1< 14.1-30.5914.1-30.59+
NetScaler ADC 13.1< 13.1-56.2713.1-56.27+
NetScaler ADC 13.0< 13.0-92.2413.0-92.24+
NetScaler Gateway 14.1< 14.1-30.5914.1-30.59+
NetScaler Gateway 13.1< 13.1-56.2713.1-56.27+
NetScaler Gateway 13.0< 13.0-92.2413.0-92.24+

केवल Gateway (VPN / ICA / CVPN / RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किए गए उपकरण प्रभावित होते हैं। अप्लायंस मोड (L2/L3) असुरक्षित नहीं है।

पुनरुत्पादन चरण

  1. असुरक्षित संस्करण चला रहे Citrix NetScaler ADC/Gateway की पहचान करें।
  2. सत्यापित करें कि Gateway या AAA वर्चुअल सर्वर मोड कॉन्फ़िगर किया गया है।
  3. रिक्त login पैरामीटर के साथ /p/u/doAuthentication.do पर POST अनुरोध भेजें।
  4. HTTP प्रतिक्रिया कैप्चर करें और <InitialValue> एलिमेंट मान निकालें।
  5. सेशन कुकीज़ और अन्य रहस्यों के लिए लीक हुए डेटा का निरीक्षण करें।
  6. यदि NSC_AAAC कुकी मिलती है, तो उसका उपयोग पीड़ित के सेशन का प्रतिरूपण करने के लिए करें।

PoC

POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded

login=&passwd=foo

प्रतिक्रिया में लीक हुई मेमोरी सामग्री के साथ <InitialValue> टैग होंगे। पैच किए गए सिस्टम पर, <InitialValue> केवल खाली होना चाहिए।

शमन

  1. ऊपर सूचीबद्ध पैच किए गए फ़र्मवेयर संस्करण में अपग्रेड करें।
  2. यह सुनिश्चित करने के लिए कि कोई भी लीक हुआ टोकन अब मान्य नहीं है, पैचिंग के बाद सभी सक्रिय सेशन अमान्य करें।
  3. जहाँ तत्काल पैचिंग संभव नहीं है, वहाँ ACLs या WAF नियमों के माध्यम से प्रबंधन इंटरफ़ेस और प्रमाणीकरण एंडपॉइंट्स तक पहुँच प्रतिबंधित करें।
  4. शोषण के संकेतों पर नज़र रखें — रिक्त पैरामीटर वाले /p/u/doAuthentication.do के अनपेक्षित अनुरोध।

संदर्भ

  • Citrix सुरक्षा सलाहकार: https://support.citrix.com/article/CTX691608
  • CVE प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-5777
  • NVD: https://nvd.nist.gov/
टूल डाउनलोड करें