Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-5755 — CVE-2025-5777 (CitrixBleed 2) 向けの非同期スキャナおよびエクスプロイトツールです。NetScaler ADC/Gatewayのメモリリークを検出し、セッションクッキーなどの機密データを解析し、認可されたセキュリティテスト用のレポートを生成します。 | Kitploit
ツール/GitHubGitHub/cybertechajju/cve-2025-5755
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

CVE-2025-5777 (CitrixBleed 2) 向けの非同期スキャナおよびエクスプロイトツールです。NetScaler ADC/Gatewayのメモリリークを検出し、セッションクッキーなどの機密データを解析し、認可されたセキュリティテスト用のレポートを生成します。

リポジトリを見る
821年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777: 究極のPoC&スキャナー 🚀

Hacker GIF

CVE Severity Author License

CVE-2025-5777(CitrixBleed 2) を検出し悪用するための、高度で強力かつ使いやすいツールです。このスクリプトは脆弱性を特定するだけでなく、メモリリークから人間が読める情報を解析し、その影響を実証するのにも役立ちます。


CVE-2025-5777 とは?

CVE-2025-5777 は、NetScaler(旧Citrix)ADCおよびGateway製品における深刻なメモリリーク脆弱性です。認証されていないリモート攻撃者がサーバーのメモリからセッションCookie、ユーザー名、パスワードなどの機密データの断片を読み取ることを可能にします。

セッションCookieの漏洩に成功した攻撃は、完全なアカウント乗っ取りに繋がり、ログイン認証情報や多要素認証(MFA)を完全に回避します。


✨ 特徴

  • 高速非同期スキャン: asyncio と aiohttp を利用し、複数のターゲットを迅速かつ効率的にスキャンします。
  • インテリジェントなデータ解析: 生のバイナリメモリダンプから自動的に人間が読める文字列を抽出します。
  • 機密データ検出: セッションCookie(NSC_AAAC)などの高インパクトパターンを自動的に識別し強調表示します。
  • 包括的なレポート作成: すべての検出結果をクリーンな leaks.txt ファイルに保存し、簡単に分析できます。

  • ⚠️ 免責事項

    このツールは教育目的および許可されたバグバウンティ目的のみで作成されています。許可なくシステムでこのツールを使用することは違法です。開発者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。


    🎥 動画チュートリアル:発見と悪用

    脆弱性を見つけて悪用する方法の完全なステップバイステップガイドとして、詳細な動画を作成しました。この動画では、ターゲットの特定からエクスプロイトの実行までの全プロセスを実演しています。

    完全なステップバイステップ動画ガイドはこちらからご覧いただけます: ライブハッキングデモ:重要な脆弱性の発見と悪用


    📚 公式リファレンス

    • NIST NVD: CVE-2025-5777 詳細
    • Citrix サポート: CTX693420 セキュリティ情報

    🙏 クレジットと謝辞

    • ツール開発者&研究者: CyberTechAjju
    • オリジナルの脆弱性研究: この脆弱性の基礎研究とオリジナルのエクスプロイト概念は、Watchtwr Labs などのセキュリティ研究者によって公開されました。本ツールは彼らの重要な研究に基づいています。

    📜 ライセンス

    このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

    ツールをダウンロード