Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5777 — CVE-2025-5777 शोध-विवरण | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2025-5777
भेद्यता विश्लेषणशोषणवेब सुरक्षाखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubsentinel-aidefense/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 शोध-विवरण

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777 — Citrix NetScaler "CitrixBleed 2" मेमोरी प्रकटीकरण

CVE CVSS CWE CISA KEV Status

Sentinel AI Defense द्वारा शोध लेख। केवल रक्षात्मक विश्लेषण — यहाँ कोई कार्यशील एक्सप्लॉइट या PoC प्रकाशित नहीं है।

मूल CitrixBleed की अगली कड़ी: NetScaler ADC/Gateway प्रमाणीकरण एंडपॉइंट्स पर एक आउट-ऑफ-बाउंड्स रीड, जो एक अनप्रमाणित हमलावर को सर्वर मेमोरी के टुकड़े — जिनमें सत्र टोकन भी शामिल हैं — सीधे HTTP प्रतिक्रिया में सौंप देता है।

📄 पूरा लेख: https://sentinelaidefense.com/posts/cve-2025-5777-citrixbleed-2.html


अवलोकन

CVE-2025-5777 (जिसे आमतौर पर CitrixBleed 2 कहा जाता है) Citrix NetScaler ADC और NetScaler Gateway में एक आउट-ऑफ-बाउंड्स रीड भेद्यता है (CWE-125 / CWE-457)। यह प्रमाणीकरण एंडपॉइंट्स पर विशेष रूप से तैयार किए गए HTTP अनुरोधों को संसाधित करते समय अपर्याप्त इनपुट सत्यापन के कारण होती है। यह एक अनप्रमाणित दूरस्थ हमलावर को सर्वर मेमोरी के टुकड़े लीक करने की अनुमति देती है, जिसमें सत्र टोकन जैसे संवेदनशील डेटा भी शामिल है (जैसे, NSC_AAAC कुकीज़)।

यह भेद्यता मूल CitrixBleed (CVE-2023-4966) की अनुवर्ती है। इसका शोषण किसी और इंटरैक्शन की आवश्यकता के बिना सत्र अपहरण और MFA बायपास सक्षम करता है। CVSS v3/v4 स्कोर: 9.3 (क्रिटिकल)। इसे 10 जुलाई, 2025 को CISA KEV कैटलॉग में जोड़ा गया था।

प्रभावित संस्करण

Gateway (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर होने पर असुरक्षित:

  • NetScaler ADC / Gateway 14.1, 14.1-43.56 से पहले
  • 13.1, 13.1-58.32 से पहले
  • 13.1-FIPS और NDcPP, 13.1-37.235 से पहले
  • 12.1-FIPS, 12.1-55.328 से पहले
  • जीवन-समाप्त (EOL) संस्करण 12.1 और 13.0

पैच किए गए बिल्ड 17 जून, 2025 से जारी किए गए (जून के अंत / जुलाई की शुरुआत में अपडेट के साथ)।

तकनीकी विवरण (मूल कारण)

यह दोष प्रमाणीकरण अनुरोध हैंडलर में स्थित है (विशेष रूप से /p/u/doAuthentication.do एंडपॉइंट)। गलत-प्रारूप वाले पैरामीटर के साथ HTTP POST अनुरोधों को संसाधित करते समय (जैसे, login मौजूद हो लेकिन उचित मान या बराबर चिह्न के बिना), बैकएंड C कोड स्टैक बफर के उचित आरंभीकरण को छोड़ देता है।

परिणामस्वरूप, प्रतिक्रिया (अक्सर XML <InitialValue> टैग में) पिछले ऑपरेशनों की ~127 बाइट्स अनारंभित स्टैक मेमोरी को दर्शाती है। बार-बार किए गए अनुरोध अलग-अलग मेमोरी टुकड़े लौटाते हैं। यह एक अनारंभित चर के उपयोग का एक क्लासिक मामला है, जो बाउंड्स जाँच और बफरों के शून्यीकरण की कमी के कारण आउट-ऑफ-बाउंड्स रीड के साथ संयुक्त है।

कोई प्रमाणीकरण या जटिल इंटरैक्शन आवश्यक नहीं है — लीक प्रमाणीकरण-पूर्व होता है।

हमले की श्रृंखला

  1. हमलावर असुरक्षित प्रमाणीकरण एंडपॉइंट पर गलत-प्रारूप वाले पैरामीटर के साथ एक विशेष रूप से तैयार HTTP POST भेजता है।
  2. सर्वर लीक हुए मेमोरी चंक लौटाता है जिनमें सत्र टोकन, क्रेडेंशियल या अन्य इन-मेमोरी डेटा होते हैं।
  3. हमलावर सक्रिय VPN/Gateway सत्रों का अपहरण करने के लिए वैध सत्र कुकीज़ (जैसे, NSC_AAAC) रीप्ले करता है, जिससे अक्सर MFA बायपास हो जाता है।
  4. आंतरिक नेटवर्क तक आगे की पहुँच या पार्श्व संचलन (lateral movement)।

शोषण वास्तविक दुनिया में 23 जून, 2025 की शुरुआत में ही देखा गया था (4 जुलाई के सार्वजनिक PoC से पहले)। लक्षित स्कैनिंग और APT गतिविधि (ज़ीरो-डे उपयोग सहित) की पुष्टि GreyNoise, Amazon MadPot और अन्य ने की थी।

पहचान मार्गदर्शन

  • गलत-प्रारूप वाले पैरामीटर (लापता मान, असामान्य हेडर/बॉडी संरचनाएँ) के साथ /p/u/doAuthentication.do (या समान प्रमाणीकरण एंडपॉइंट्स) पर असामान्य POST अनुरोधों की निगरानी करें।
  • एक ही स्रोत से दोहराए गए अनुरोधों की तलाश करें जो अलग-अलग प्रतिक्रिया सामग्री लौटाते हैं (मेमोरी लीक हस्ताक्षर)।
  • Gateway/VPN पोर्टल्स पर निकाले गए NSC_AAAC कुकीज़ या असामान्य सत्र गतिविधि के उपयोग का पता लगाएं।
  • नेटवर्क-स्तर: <InitialValue> टैग्स में बाइनरी-जैसा डेटा वाली अप्रत्याशित XML प्रतिक्रियाएँ।
  • असामान्य प्रमाणीकरण विफलताओं या मेमोरी-संबंधित विसंगतियों के लिए NetScaler पर एंडपॉइंट लॉग।

अनुरोध पैटर्न को लक्षित करने वाले YARA नियम और Snort/Suricata सिग्नेचर शोध प्रकाशनों से उपलब्ध हैं।

समझौता संकेतक

  • login जैसे पैरामीटर (बिना मान के) के साथ /p/u/doAuthentication.do के लिए विशिष्ट अनुरोध पैटर्न।
  • प्रारंभिक शोषण से जुड़े स्रोत IP (चीन-संबद्ध इंफ्रास्ट्रक्चर से प्रारंभिक लहरें)।
  • NSC_AAAC= से शुरू होने वाली लीक हुई सत्र कुकीज़।
  • 4 जुलाई, 2025 के बाद CitrixBleed 2 टूलिंग/PoC के संदर्भ।

पूर्ण और अद्यतन IoC सूचियों के लिए Citrix सुरक्षा बुलेटिन और CISA अलर्ट देखें।

शमन

  • Citrix एडवाइज़री में सूचीबद्ध फिक्स्ड बिल्ड के लिए तत्काल पैचिंग (कोई प्रभावी वर्कअराउंड उपलब्ध नहीं)।
  • जहाँ संभव हो NetScaler Gateway/AAA इंटरफेस के सार्वजनिक एक्सपोज़र को प्रतिबंधित करें (जैसे, WAF, जियो-ब्लॉकिंग या VPN फ्रंट-एंड के माध्यम से)।
  • प्रमाणीकरण एंडपॉइंट्स की सख्त लॉगिंग और निगरानी सक्षम करें।
  • संभावित रूप से समझौता किए गए सत्रों को रोटेट/रद्द करें और छोटे सत्र जीवनकाल लागू करें।
  • अनावश्यक सुविधाओं को अक्षम करने के लिए Citrix अनुशंसाओं का पालन करें (जैसे, Gateway कॉन्फ़िगरेशन सीमित करें)।

शोषण में आसानी और रिमोट एक्सेस इंफ्रास्ट्रक्चर पर सीधे प्रभाव के कारण इसे उच्च-प्राथमिकता वाला मानें।

संदर्भ

  • CVE-2025-5777 के लिए Citrix सुरक्षा बुलेटिन
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-5777
  • CISA ज्ञात शोषित भेद्यता कैटलॉग (2025-07-10 को जोड़ा गया)

अस्वीकरण

यह रिपॉजिटरी केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रकाशित है। इसमें विश्लेषण, पहचान तर्क और शमन मार्गदर्शन शामिल है। कोई कार्यशील एक्सप्लॉइट कोड प्रदान नहीं किया जाता है। इस जानकारी का उपयोग केवल उन सिस्टमों पर करें जिनका परीक्षण और बचाव करने के लिए आप अधिकृत हैं।


Sentinel AI Defense द्वारा अनुरक्षित · निष्कर्ष समन्वित प्रकटीकरण के तहत जिम्मेदारी से साझा किए गए।

टूल डाउनलोड करें