Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5777-Exploit | Kitploit
Strumenti/GitHubGitHub/soltanali0/cve-2025-5777-exploit
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Exploit CVE-2025-5777 🔥

Un potente strumento didattico progettato per dimostrare e analizzare la vulnerabilità CVE-2025-5777 che colpisce Citrix NetScaler VPN.
Questo progetto fa parte dell'iniziativa GO-TO CVE.

⚠️ Solo per scopi educativi. NON utilizzare questo strumento su sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.


📌 Informazioni

Questo script tenta di rilevare ed estrarre token interni sensibili, IP interni e percorsi di endpoint nascosti esposti da endpoint VPN Citrix vulnerabili.

È stato creato per aiutare studenti, ricercatori di sicurezza e membri di red team a comprendere meglio come i CVE reali vengono scoperti e analizzati.


🚀 Funzionalità

  • Scansione veloce basata su async
  • Estrae token di autenticazione trapelati
  • Trova percorsi VPN nascosti/interni
  • Facile da usare, risultati rapidi
  • Output JSON pulito (opzionale)

📦 Installazione

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Richiede Python 3.8+ Opzionale: Puoi usare un ambiente virtuale

🛠 Utilizzo

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • Aggiungi --proxy http://127.0.0.1:8080 per instradare tramite Burp/SOCKS
  • Aggiungi --silent per sopprimere l'output
  • Aggiungi --output result.json per salvare in JSON

Esempio:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 Esempio di Output e campione Nuclei

immagine
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

e

immagine

✅ Suggerimenti per la Prevenzione

Per evitare lo sfruttamento di questo CVE:

  • Sanifica tutti gli input utente sul front-end della VPN Citrix.
  • Limita il controllo degli accessi a qualsiasi percorso pubblico aggiunto manualmente.
  • Applica le ultime patch di sicurezza di Citrix.

📚 Note Legali e Disclaimer

Questo strumento è rilasciato esclusivamente per scopi educativi e di ricerca legittima. Lo sviluppatore non si assume alcuna responsabilità per qualsiasi uso improprio o attività illegale condotta con questo codice.

Usando questo strumento, accetti che:

  • Lo utilizzerai solo in laboratori o ambienti autorizzati
  • Accetti ogni responsabilità per eventuali danni causati da un uso improprio

📡 Canale Telegram

Unisciti alla community di ricerca su leak CVE e exploit: 👉 https://t.me/GOTOCVE


✍️ Autore

Sviluppato da Ali Soltani – red teamer e cacciatore di CVE. Orgogliosamente parte di GO-TO CVE

Scarica lo strumento