Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ExploitVeer — 高度で強力かつ使いやすい、CVE-2025-5777 (CitrixBleed 2) の検出と悪用を目的として設計されたツールです。このスクリプトは脆弱性を特定するだけでなく、メモリリークから人間が読み取れる情報を解析することで、その影響を実証するのにも役立ちます。 | Kitploit
ツール/GitHubGitHub/cyberleelawat/exploitveer
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcyberleelawat/exploitveer

ExploitVeer

高度で強力かつ使いやすい、CVE-2025-5777 (CitrixBleed 2) の検出と悪用を目的として設計されたツールです。このスクリプトは脆弱性を特定するだけでなく、メモリリークから人間が読み取れる情報を解析することで、その影響を実証するのにも役立ちます。

リポジトリを見る
3221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777: 究極のスキャナー 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 深刻度: Critical

👨‍💻 作者: Virendra Kumar & CyberLeelawat

📜 ライセンス: MIT


CVE-2025-5777(別名 CitrixBleed 2)を検出・悪用するために設計された、高度で強力かつ使いやすいツールです。
このスクリプトは、メモリリークの脆弱性を特定するだけでなく、リークしたメモリからセッションクッキーや認証情報などの機密データを直接解析することで、実際の影響を実証します。


🧠 CVE-2025-5777 とは?

CVE-2025-5777 は、NetScaler (Citrix) ADC および Gateway 製品における重大なメモリリークの脆弱性です。

🧨 これにより、認証されていないリモート攻撃者が以下のような機密メモリの内容をリークさせることができます:

  • セッションクッキー(例: NSC_AAAC)
  • ユーザー名とパスワード
  • MFA トークンなど

これにより、認証情報や MFA なしで完全なアカウント乗っ取りが可能になり、影響度の高い RCE レベルの脆弱性となります。


✨ 特徴

✅ 高速非同期スキャン
→ asyncio と aiohttp を使用して、ターゲットを猛烈な速度でスキャンします。

✅ インテリジェントなデータ抽出
→ リークしたメモリから(認証情報やトークンなどの)人間が読める文字列を解析します。

✅ 機密データの検出
→ セッションクッキーなどの重要なパターンを検出し、リスクの高いデータにフラグを立てます。

✅ リークレポート
→ リークを leaks.txt に自動的に保存し、クリーンなオフライン分析を可能にします。

✅ PoC + 悪用ループ
→ --check フラグを使用して、1回限りのチェックまたは継続的な悪用モードをサポートします。


⚠️ 免責事項

❗ このツールは教育目的および許可を得たバグバウンティテスト専用です。
❌ 所有していない、またはテストする許可がないシステムでの不正使用は違法です。
🧑‍💻 著者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。


📚 公式リファレンス

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Shodan Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Curl コマンド

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

エクスプロイトペイロードパス https://target.com/p/u/doAuthentication.do Burp Suite を使用してリクエストをキャプチャおよび操作します。

🙏 クレジットと謝辞

  • ツール開発者: Virendra Kumar & CyberLeelawat
  • 脆弱性に関するオリジナル研究: この脆弱性の基礎となる研究とオリジナルのエクスプロイト概念は、Watchtwr Labs などのセキュリティ研究者によってコミュニティに公開されました。このツールは、彼らの重要な研究に基づいています。

📜 ライセンス このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。

ツールをダウンロード