Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5777-Exploit — CVE-2025-5777 के लिए Async-आधारित शोषण उपकरण जो कमजोर Citrix NetScaler VPN एंडपॉइंट्स से लीक हुए प्रमाणीकरण टोकन, आंतरिक IP और छिपे हुए एंडपॉइंट पथों का पता लगाता है और निकालता है। | Kitploit
उपकरण/GitHubGitHub/soltanali0/cve-2025-5777-exploit
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

CVE-2025-5777 के लिए Async-आधारित शोषण उपकरण जो कमजोर Citrix NetScaler VPN एंडपॉइंट्स से लीक हुए प्रमाणीकरण टोकन, आंतरिक IP और छिपे हुए एंडपॉइंट पथों का पता लगाता है और निकालता है।

रिपॉजिटरी देखें
4131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777 एक्सप्लॉइट टूल 🔥

एक शक्तिशाली शैक्षिक उपकरण जो Citrix NetScaler VPN को प्रभावित करने वाली CVE-2025-5777 भेद्यता को प्रदर्शित और विश्लेषित करने के लिए डिज़ाइन किया गया है।
यह प्रोजेक्ट GO-TO CVE पहल का हिस्सा है।

⚠️ केवल शैक्षिक उद्देश्यों के लिए। इसे उन सिस्टमों पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।


📌 परिचय

यह स्क्रिप्ट असुरक्षित Citrix VPN एंडपॉइंट्स द्वारा उजागर संवेदनशील आंतरिक टोकन, आंतरिक IP और छिपे हुए एंडपॉइंट पथों का पता लगाने और निकालने का प्रयास करती है।

यह छात्रों, सुरक्षा शोधकर्ताओं और रेड टीम सदस्यों को यह बेहतर ढंग से समझने में मदद करने के लिए बनाया गया है कि वास्तविक दुनिया के CVE कैसे खोजे और विश्लेषित किए जाते हैं।


🚀 विशेषताएँ

  • Async-आधारित तेज़ स्कैनिंग
  • लीक हुए प्रमाणीकरण टोकन निकालता है
  • छिपे/आंतरिक VPN पथ खोजता है
  • उपयोग में आसान, तेज़ परिणाम
  • साफ JSON आउटपुट (वैकल्पिक)

📦 इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Python 3.8+ आवश्यक है वैकल्पिक: आप वर्चुअल एनवायरनमेंट का उपयोग कर सकते हैं

🛠 उपयोग

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • --proxy http://127.0.0.1:8080 जोड़ें ताकि Burp/SOCKS के माध्यम से रूट हो सके
  • आउटपुट दबाने के लिए --silent जोड़ें
  • JSON में सहेजने के लिए --output result.json जोड़ें

उदाहरण:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 आउटपुट नमूना और nuceli नमूना

छवि
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

और

छवि

✅ रोकथाम टिप्स

इस CVE के शोषण से बचने के लिए:

  • Citrix VPN फ्रंट-एंड पर सभी उपयोगकर्ता इनपुट को सैनिटाइज़ करें।
  • मैन्युअल रूप से जोड़े गए किसी भी सार्वजनिक पथ तक एक्सेस नियंत्रण प्रतिबंधित करें।
  • Citrix के नवीनतम सुरक्षा पैच लागू करें।

📚 कानूनी और अस्वीकरण

यह टूल केवल शैक्षिक और कानूनी शोध उद्देश्यों के लिए जारी किया गया है। इस कोड का उपयोग करके किए गए किसी भी दुरुपयोग या अवैध गतिविधि के लिए डेवलपर कोई जिम्मेदारी नहीं लेता है।

इस टूल का उपयोग करके, आप सहमत हैं कि:

  • आप इसका उपयोग केवल प्रयोगशालाओं या अधिकृत वातावरणों में करेंगे
  • दुरुपयोग से होने वाली किसी भी क्षति के लिए आप सारी दायित्व स्वीकार करते हैं

📡 टेलीग्राम चैनल

CVE लीक और एक्सप्लॉइट शोध समुदाय से जुड़ें: 👉 https://t.me/GOTOCVE


✍️ लेखक

Ali Soltani द्वारा विकसित – रेड टीमर और CVE शिकारी। गर्व से GO-TO CVE का हिस्सा।

टूल डाउनलोड करें