Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-5777 — Gateway(VPN 仮想サーバー、ICA プロキシ、CVPN、RDP プロキシ)として設定した場合の Citrix NetScaler ADC および Gateway におけるメモリ情報漏えいの脆弱性。 | Kitploit
ツール/GitHubGitHub/nocerainfosec/cve-2025-5777
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

Gateway(VPN 仮想サーバー、ICA プロキシ、CVPN、RDP プロキシ)として設定した場合の Citrix NetScaler ADC および Gateway におけるメモリ情報漏えいの脆弱性。

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CitrixBleed2 - CVE-2025-5777 PoC スキャナー

このリポジトリには、CVE-2025-5777(通称 CitrixBleed2)用の高度な Proof of Concept(PoC)スキャナーが含まれています。これは、Citrix NetScaler ADC および Gateway に影響を与えるメモリ開示の脆弱性です。

オリジナルの PoC にいくつか変更を加えました。このスクリプトは WatchTowr Labs が最初に公開した研究に基づいており、より深い情報抽出と安全なメモリリーク分析のための拡張が施されています。

免責事項: このツールは、教育目的および許可を得たテストのためにのみ提供されています。所有していない、またはテストする明示的な許可を得ていないシステムへの不正使用は違法です。


脆弱性について - CVE-2025-5777

CVE-2025-5777 は、Citrix NetScaler ADC および Gateway が Gateway(VPN 仮想サーバー、ICA プロキシ、CVPN、RDP プロキシ)として構成されている場合に発生するメモリ開示の脆弱性です。

認証エンドポイントに特別に細工された HTTP POST リクエストを送信することで、認証されていない攻撃者がメモリ開示を引き起こし、ヒープメモリから機密データを漏えいさせる可能性があります。

この問題は、元の「CitrixBleed」(CVE-2023-4966)の後続であり、2025年7月に公開されました。

技術概要:

  • 影響を受けるエンドポイント: /p/u/doAuthentication.do
  • 攻撃ベクトル: ネットワーク(認証なし)
  • 影響: メモリコンテンツの開示
  • CVSS スコア: 7.5(高)
  • 情報公開元: WatchTowr Labs
  • DoublePulsar: DoubblePulsar

当初の発見と詳細な分析は、WatchTowr Labs の研究チームによって行われました。この PoC は彼らの公開情報に触発され、拡張検出、証拠ログ記録、メモリ分析のために私が拡張したものです。


特徴

  • CVE-2025-5777(CitrixBleed2)のメモリ開示の脆弱性を悪用

  • 細工された POST /p/u/doAuthentication.do リクエストを介して漏えいしたメモリコンテンツを収集

  • 以下のような機密データを抽出:

    • セッションクッキー
    • トークン
    • Basic 認証ヘッダー
    • パスワードと JWT
  • TLS 証明書のメタデータ(サブジェクト、発行者、有効期間)を表示および記録

  • 特定の組織の既知のブランディングを自動的に墨消し(例: 特定のベンダーへの言及を削除)

  • 上書きを防ぐため、タイムスタンプ付きの出力ファイルにリークを保存


使用方法

単一ターゲット

root@kitploit:~
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v

ターゲットリスト

root@kitploit:~
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10

出力ファイルのカスタマイズ

root@kitploit:~
python3 cve-2025-5777.py -t <target> -o custom_output.txt

-o が指定されていない場合、タイムスタンプ付きのファイルが自動的に作成されます(例: citrix_leaks_20250705_154312.txt)。


検出手法

このツールは、以下の場所へ不正な形式の認証リクエストを送信します:

root@kitploit:~
POST /p/u/doAuthentication.do HTTP/1.0

短いペイロードと特定の User-Agent を使用して、メモリリークを引き起こします。

生のレスポンスを解析し、高エントロピーデータ、証明書メタデータ、機密コンテンツを(正規表現を使用して)探し出します。


法的通知

  • このツールは、許可されたペネトレーションテストまたは管理された環境でのみ使用する必要があります。
  • すべてのユーザーは、合法的かつ倫理的な使用を確保する責任を単独で負います。

クレジット

  • 当初の発見と解説記事: WatchTowr Labs
  • 拡張版 PoC の作者: Guilherme Nocera (@guilhermenocera1)
  • オープンソースの研究に基づき、ブラジルおよび世界各国のセキュリティ専門家向けに作成されました。

関連情報

  • CVE 詳細 - CVE-2025-5777
  • Citrix セキュリティアドバイザリ
  • WatchTowr Labs の記事

ライセンス

このリポジトリは MIT ライセンスの下で公開されています。

安全を確保してください。責任を持ってテストしてください。

ツールをダウンロード