Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-5777-citrixbleed2_reproduction — Citrix NetScaler ADC/Gateway の CVE-2025-5777(CitrixBleed 2)メモリ情報開示の脆弱性を再現するツールキットです。PoC、影響を受けるバージョンの詳細、セッションハイジャックの手法が含まれています。 | Kitploit
ツール/GitHubGitHub/razureink/cve-2025-5777-citrixbleed2_reproduction
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubrazureink/cve-2025-5777-citrixbleed2_reproduction

cve-2025-5777-citrixbleed2_reproduction

Citrix NetScaler ADC/Gateway の CVE-2025-5777(CitrixBleed 2)メモリ情報開示の脆弱性を再現するツールキットです。PoC、影響を受けるバージョンの詳細、セッションハイジャックの手法が含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
28日前未レビュー

CVE-2025-5777 — CitrixBleed 2 (Citrix NetScaler メモリ開示)

CVSS 9.3 — Critical — 実環境での活発な悪用

CitrixBleed 2 は、Citrix NetScaler ADC および NetScaler Gateway におけるメモリ開示の脆弱性です。認証エンドポイントでの入力検証の不備により、メモリの境界外読み取り (CWE-125) が発生し、認証されていない攻撃者がセッション Cookie、暗号鍵素材、その他の秘密情報を含む機密メモリ内容を漏えいさせることが可能になります。

概要

項目値
CVECVE-2025-5777
CVSS9.3 (Critical)
CWE125 — 境界外読み取り
影響を受ける製品NetScaler ADC / Gateway (対象バージョンは下記参照)
悪用状況実環境での悪用を確認済み
発見時期2025
種別メモリ開示 / 情報漏えい

技術詳細

この脆弱性は認証エンドポイントに存在します:

root@kitploit:~
POST /p/u/doAuthentication.do

空の login パラメータを含むリクエストを送信すると、サーバーの入力検証がバイパスされ、未初期化メモリがレスポンスにコピーされます。漏えいしたデータは、HTTP レスポンス内の <InitialValue> XML 要素に現れます。

攻撃者は、漏えいしたメモリから NSC_AAAC セッション Cookie を抽出することで、メモリ漏えいをセッションハイジャック攻撃に連鎖させることができます。

漏えいする情報

  • セッション Cookie (NSC_AAAC、NSC_TEMP など)
  • 内部 IP アドレス
  • スタック / ヒープの断片
  • 暗号鍵素材 (一部の漏えいで確認)
  • 他のユーザーのセッショントークン

影響を受けるバージョン

Gateway (VPN / ICA / CVPN / RDP Proxy) または AAA 仮想サーバーとして構成されているアプライアンスのみが影響を受けます。アプライアンスモード (L2/L3) は脆弱ではありません。

再現手順

  1. 脆弱なバージョンを実行している Citrix NetScaler ADC/Gateway を特定します。
  2. Gateway または AAA 仮想サーバーモードが構成されていることを確認します。
  3. 空の login パラメータを含む POST リクエストを /p/u/doAuthentication.do に送信します。
  4. HTTP レスポンスを取得し、<InitialValue> 要素の値を抽出します。
  5. 漏えいしたデータにセッション Cookie やその他の秘密情報がないか確認します。
  6. NSC_AAAC Cookie が見つかった場合は、それを使用して被害者のセッションになりすまします。

PoC

root@kitploit:~
POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded

login=&passwd=foo

レスポンスには、漏えいしたメモリ内容を含む <InitialValue> タグが含まれます。修正済みのシステムでは、<InitialValue> は単に空になります。

対策

  1. 上記に記載されている修正済みファームウェアバージョンにアップグレードします。
  2. パッチ適用後、漏えいしたトークンが無効になるように、すべてのアクティブなセッションを無効化します。
  3. 直ちにパッチを適用できない場合は、ACL または WAF ルールを使用して管理インターフェースと認証エンドポイントへのアクセスを制限します。
  4. 悪用の兆候 (空のパラメータを含む /p/u/doAuthentication.do への不審なリクエスト) を監視します。

参照

  • Citrix セキュリティアドバイザリ: https://support.citrix.com/article/CTX691608
  • CVE エントリ: https://nvd.nist.gov/vuln/detail/CVE-2025-5777
  • NVD: https://nvd.nist.gov/
ツールをダウンロード
製品脆弱なバージョン修正済みバージョン
NetScaler ADC 14.1< 14.1-30.5914.1-30.59+
NetScaler ADC 13.1< 13.1-56.2713.1-56.27+
NetScaler ADC 13.0< 13.0-92.2413.0-92.24+
NetScaler Gateway 14.1< 14.1-30.5914.1-30.59+
NetScaler Gateway 13.1< 13.1-56.2713.1-56.27+
NetScaler Gateway 13.0< 13.0-92.2413.0-92.24+