Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-5777 — Vulnerabilità di divulgazione di memoria in Citrix NetScaler ADC e Gateway quando configurato come Gateway (server virtuale VPN, proxy ICA, CVPN, proxy RDP). | Kitploit
Strumenti/GitHubGitHub/nocerainfosec/cve-2025-5777
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

Vulnerabilità di divulgazione di memoria in Citrix NetScaler ADC e Gateway quando configurato come Gateway (server virtuale VPN, proxy ICA, CVPN, proxy RDP).

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CitrixBleed2 - CVE-2025-5777 Scanner PoC

Questo repository contiene uno scanner Proof of Concept (PoC) avanzato per CVE-2025-5777, soprannominato CitrixBleed2, una vulnerabilità di divulgazione della memoria che affligge Citrix NetScaler ADC e Gateway.

Ho apportato alcune modifiche al PoC originale; questo script si basa sulla ricerca originariamente pubblicata da WatchTowr Labs, con miglioramenti per un'estrazione più approfondita delle informazioni e un'analisi sicura delle fughe di memoria.

Disclaimer: Questo strumento è fornito esclusivamente a scopo educativo e di test autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede il controllo o per i quali non si ha esplicita autorizzazione è illegale.


Informazioni sulla vulnerabilità - CVE-2025-5777

CVE-2025-5777 è una vulnerabilità di divulgazione della memoria in Citrix NetScaler ADC e Gateway quando configurato come Gateway (server virtuale VPN, proxy ICA, CVPN, proxy RDP).

Inviando richieste HTTP POST appositamente formulate all'endpoint di autenticazione, un attaccante non autenticato può innescare la divulgazione della memoria — facendo fuoriuscire dati sensibili dalla memoria heap.

Questo problema è un seguito del "CitrixBleed" originale (CVE-2023-4966) ed è stato divulgato a luglio 2025.

Riepilogo tecnico:

  • Endpoint vulnerabile: /p/u/doAuthentication.do
  • Vettore di attacco: Rete (non autenticato)
  • Impatto: Divulgazione del contenuto della memoria
  • Punteggio CVSS: 7.5 (Alto)
  • Fonte della divulgazione: WatchTowr Labs
  • DoublePulsar: DoubblePulsar

La scoperta originale e l'analisi approfondita sono state condotte dal team di ricerca di WatchTowr Labs. Questo PoC è stato ispirato dalla loro pubblicazione e da me migliorato per un rilevamento esteso, la registrazione delle evidenze e l'analisi della memoria.


Caratteristiche

  • Sfrutta la vulnerabilità di divulgazione della memoria CVE-2025-5777 (CitrixBleed2)

  • Raccoglie il contenuto della memoria fuoriuscita tramite richieste POST /p/u/doAuthentication.do appositamente formulate

  • Estrae dati sensibili come:

    • Cookie di sessione
    • Token
    • Header Basic Auth
    • Password e JWT
  • Mostra e registra i metadati dei certificati TLS (subject, issuer, validità)

  • Oscura automaticamente il branding noto di specifiche organizzazioni (ad es., rimozione di menzioni specifiche di fornitori)

  • Salva le fughe di memoria in un file di output con timestamp per evitare sovrascritture


Utilizzo

Target singolo

root@kitploit:~
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v

Elenco di target

root@kitploit:~
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10

Personalizzazione del file di output

root@kitploit:~
python3 cve-2025-5777.py -t <target> -o custom_output.txt

Se -o non viene specificato, viene creato automaticamente un file con timestamp (ad es., citrix_leaks_20250705_154312.txt).


Tecnica di rilevamento

Lo strumento invia richieste di autenticazione malformate a:

root@kitploit:~
POST /p/u/doAuthentication.do HTTP/1.0

Con un payload breve e uno specifico User-Agent per innescare la fuga di memoria.

Analizza la risposta grezza alla ricerca di dati ad alta entropia, metadati dei certificati e contenuti sensibili (tramite regex).


Avviso legale

  • Questo strumento deve essere utilizzato solo in test di penetrazione autorizzati o in ambienti controllati.
  • Tutti gli utenti sono gli unici responsabili di garantirne un uso legale ed etico.

Riconoscimenti

  • Scoperta e report originali: WatchTowr Labs
  • Autore del PoC migliorato: Guilherme Nocera (@guilhermenocera1)
  • Basato su ricerca open-source e realizzato per professionisti della sicurezza brasiliani e globali.

Correlati

  • Dettagli CVE - CVE-2025-5777
  • Advisory di sicurezza Citrix
  • Articolo di WatchTowr Labs

Licenza

Questo repository è rilasciato sotto la licenza MIT.

Stai al sicuro. Testa in modo responsabile.

Scarica lo strumento