Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-5777-citrixbleed2_reproduction — Citrix NetScaler ADC/Gateway में CVE-2025-5777 (CitrixBleed 2) मेमोरी प्रकटीकरण भेद्यता के पुनरुत्पादन के लिए टूलकिट। इसमें PoC, प्रभावित संस्करण विवरण, और सत्र अपहरण कार्यप्रणाली शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2025-5777-citrixbleed2_reproduction
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrazureink/cve-2025-5777-citrixbleed2_reproduction

cve-2025-5777-citrixbleed2_reproduction

Citrix NetScaler ADC/Gateway में CVE-2025-5777 (CitrixBleed 2) मेमोरी प्रकटीकरण भेद्यता के पुनरुत्पादन के लिए टूलकिट। इसमें PoC, प्रभावित संस्करण विवरण, और सत्र अपहरण कार्यप्रणाली शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-5777 — CitrixBleed 2 (Citrix NetScaler मेमोरी डिस्क्लोज़र)

CVSS 9.3 — गंभीर — वास्तविक दुनिया में सक्रिय शोषण

CitrixBleed 2, Citrix NetScaler ADC और NetScaler Gateway में एक मेमोरी डिस्क्लोज़र भेद्यता है। प्रमाणीकरण एंडपॉइंट में अपर्याप्त इनपुट सत्यापन मेमोरी ओवररीड (CWE-125) का कारण बनता है, जिससे एक अनप्रमाणित हमलावर संवेदनशील मेमोरी सामग्री — जिसमें सेशन कुकीज़, क्रिप्टोग्राफ़िक सामग्री और अन्य रहस्य शामिल हैं — को लीक कर सकता है।

अवलोकन

क्षेत्रमान
CVECVE-2025-5777
CVSS9.3 (गंभीर)
CWE125 — सीमा से बाहर रीड
प्रभावितNetScaler ADC / Gateway (विशिष्ट संस्करण नीचे)
शोषणवास्तविक दुनिया में पुष्टि
खोजा गया2025
प्रकारमेमोरी डिस्क्लोज़र / सूचना लीक

तकनीकी विवरण

यह भेद्यता प्रमाणीकरण एंडपॉइंट में मौजूद है:

root@kitploit:~
POST /p/u/doAuthentication.do

रिक्त login पैरामीटर के साथ अनुरोध भेजने पर, सर्वर का इनपुट सत्यापन बायपास हो जाता है, जिससे सर्वर अप्रारंभित मेमोरी को प्रतिक्रिया में कॉपी कर लेता है। लीक हुआ डेटा HTTP प्रतिक्रिया में <InitialValue> XML एलिमेंट्स के अंदर दिखाई देता है।

एक हमलावर लीक हुई मेमोरी से NSC_AAAC सेशन कुकीज़ निकालकर मेमोरी लीक को सेशन-हाईजैकिंग हमले के साथ जोड़ सकता है।

क्या लीक होता है

  • सेशन कुकीज़ (NSC_AAAC, NSC_TEMP, आदि)
  • आंतरिक IP पते
  • स्टैक / हीप फ्रैगमेंट्स
  • क्रिप्टोग्राफ़िक कुंजी सामग्री (कुछ लीक में देखी गई)
  • अन्य उपयोगकर्ताओं के सेशन टोकन

प्रभावित संस्करण

केवल Gateway (VPN / ICA / CVPN / RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किए गए उपकरण प्रभावित होते हैं। अप्लायंस मोड (L2/L3) असुरक्षित नहीं है।

पुनरुत्पादन चरण

  1. असुरक्षित संस्करण चला रहे Citrix NetScaler ADC/Gateway की पहचान करें।
  2. सत्यापित करें कि Gateway या AAA वर्चुअल सर्वर मोड कॉन्फ़िगर किया गया है।
  3. रिक्त login पैरामीटर के साथ /p/u/doAuthentication.do पर POST अनुरोध भेजें।
  4. HTTP प्रतिक्रिया कैप्चर करें और <InitialValue> एलिमेंट मान निकालें।
  5. सेशन कुकीज़ और अन्य रहस्यों के लिए लीक हुए डेटा का निरीक्षण करें।
  6. यदि NSC_AAAC कुकी मिलती है, तो उसका उपयोग पीड़ित के सेशन का प्रतिरूपण करने के लिए करें।

PoC

root@kitploit:~
POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded

login=&passwd=foo

प्रतिक्रिया में लीक हुई मेमोरी सामग्री के साथ <InitialValue> टैग होंगे। पैच किए गए सिस्टम पर, <InitialValue> केवल खाली होना चाहिए।

शमन

  1. ऊपर सूचीबद्ध पैच किए गए फ़र्मवेयर संस्करण में अपग्रेड करें।
  2. यह सुनिश्चित करने के लिए कि कोई भी लीक हुआ टोकन अब मान्य नहीं है, पैचिंग के बाद सभी सक्रिय सेशन अमान्य करें।
  3. जहाँ तत्काल पैचिंग संभव नहीं है, वहाँ ACLs या WAF नियमों के माध्यम से प्रबंधन इंटरफ़ेस और प्रमाणीकरण एंडपॉइंट्स तक पहुँच प्रतिबंधित करें।
  4. शोषण के संकेतों पर नज़र रखें — रिक्त पैरामीटर वाले /p/u/doAuthentication.do के अनपेक्षित अनुरोध।

संदर्भ

  • Citrix सुरक्षा सलाहकार: https://support.citrix.com/article/CTX691608
  • CVE प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-5777
  • NVD: https://nvd.nist.gov/
टूल डाउनलोड करें
उत्पादअसुरक्षितसुरक्षित
NetScaler ADC 14.1< 14.1-30.5914.1-30.59+
NetScaler ADC 13.1< 13.1-56.2713.1-56.27+
NetScaler ADC 13.0< 13.0-92.2413.0-92.24+
NetScaler Gateway 14.1< 14.1-30.5914.1-30.59+
NetScaler Gateway 13.1< 13.1-56.2713.1-56.27+
NetScaler Gateway 13.0< 13.0-92.2413.0-92.24+