Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cyberleelawat/exploitveer
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcyberleelawat/exploitveer

ExploitVeer

Uno strumento avanzato, potente e facile da usare progettato per rilevare e sfruttare CVE-2025-5777 (CitrixBleed 2). Questo script non solo identifica la vulnerabilità, ma aiuta anche a dimostrarne l'impatto estrapolando informazioni leggibili dalla perdita di memoria.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ExploitVeer — Uno strumento avanzato, potente e facile da usare progettato per rilevare e sfruttare CVE-2025-5777 (CitrixBleed 2). Questo script non solo identifica la vulnerabilità, ma aiuta anche a dimostrarne l'impatto estrapolando informazioni leggibili dalla perdita di memoria. | Kitploit
Vedi Repository
321 anno faNon ancora revisionato

CVE-2025-5777: Lo Scanner Definitivo 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 Severità: Critica

👨‍💻 Autore: Virendra Kumar & CyberLeelawat

📜 Licenza: MIT


Uno strumento avanzato, potente e facile da usare, progettato per rilevare e sfruttare la CVE-2025-5777 (alias CitrixBleed 2).
Questo script non solo identifica la vulnerabilità di perdita di memoria, ma dimostra l'impatto reale analizzando dati sensibili come cookie di sessione e credenziali direttamente dalla memoria divulgata.


🧠 Cos'è la CVE-2025-5777?

CVE-2025-5777 è una grave vulnerabilità di perdita di memoria nei prodotti NetScaler (Citrix) ADC e Gateway.

🧨 Consente ad attaccanti remoti non autenticati di far trapelare contenuti sensibili della memoria come:

  • Cookie di sessione (ad es., NSC_AAAC)
  • Nomi utente e password
  • Token MFA e altro

Ciò può portare alla compromissione completa dell'account senza credenziali o MFA, rendendola una vulnerabilità ad alto impatto a livello RCE.


✨ Caratteristiche

✅ Scansione Asincrona ad Alta Velocità
→ Realizzato con asyncio & aiohttp per scansionare i target a velocità fulmine.

✅ Estrazione Intelligente dei Dati
→ Analizza stringhe leggibili dalla memoria divulgata (come credenziali, token).

✅ Rilevamento di Dati Sensibili
→ Rileva pattern critici come i cookie di sessione e contrassegna i dati ad alto rischio.

✅ Report delle Perdite
→ Salva automaticamente le perdite in leaks.txt per un'analisi offline pulita.

✅ PoC + Ciclo di Sfruttamento
→ Supporta la verifica singola o la modalità di sfruttamento continuo con il flag --check.


⚠️ Disclaimer

❗ Questo strumento è destinato esclusivamente a test educativi e di bug bounty autorizzati.
❌ L'uso non autorizzato su sistemi che non possiedi o per cui non hai il permesso di testare è illegale.
🧑‍💻 L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


📚 Riferimenti Ufficiali

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Shodan Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Comando Curl

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

Percorso del Payload Exploit https://target.com/p/u/doAuthentication.do Usa Burp Suite per catturare e manipolare la richiesta.

🙏 Crediti e Riconoscimenti

  • Sviluppatore del Tool: Virendra Kumar & CyberLeelawat
  • Ricerca Originale sulla Vulnerabilità: La ricerca fondamentale e i concetti originali di exploit per questa vulnerabilità sono stati pubblicati da ricercatori di sicurezza di Watchtwr Labs e altri nella community. Questo strumento si basa sul loro lavoro essenziale.

📜 Licenza Questo progetto è concesso in licenza sotto la MIT License – consulta il file LICENSE per i dettagli.

Scarica lo strumento