Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5777-CitrixBleed — CitrixBleed-2 (CVE-2025-5777) – NetScaler ADC/Gateway の“memory bleed”に対する概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/rickgeex/cve-2025-5777-citrixbleed
脆弱性分析エクスプロイトIDS/IPS回避ウェブアプリケーション悪用情報収集侵入検知
GitHubrickgeex/cve-2025-5777-citrixbleed

CVE-2025-5777-CitrixBleed

CitrixBleed-2 (CVE-2025-5777) – NetScaler ADC/Gateway の“memory bleed”に対する概念実証エクスプロイト

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777-CitrixBleed

CitrixBleed-2 (CVE-2025-5777) – NetScaler ADC/Gateway「メモリ出血」の概念実証エクスプロイト

CVE-2025-5777 は、Citrix NetScaler ADC/Gateway(Gateway モードまたは AAA vServer モード)における、認証不要の重大な領域外読み取り脆弱性です。単一の細工されたリクエストにより、セッショントークンを含むメモリをダンプでき、認証バイパスを完全に可能にします。そのため、「CitrixBleed 2」というあだ名が付けられています。

パッチが適用されたビルドは、2025年6月17日に公開されました:

  • NetScaler ADC および NetScaler Gateway 14.1-43.56 以降のリリース
  • NetScaler ADC および NetScaler Gateway 13.1-58.32 以降の 13.1 リリース
  • NetScaler ADC 13.1-FIPS および 13.1-NDcPP 13.1-37.235 以降の 13.1-FIPS および 13.1-NDcPP リリース
  • NetScaler ADC 12.1-FIPS 12.1-55.328 以降の 12.1-FIPS リリース

パッチ未適用のシステムに対する公式の緩和策は存在しません。

免責事項

このGitHubリポジトリで提供される情報は、教育目的のみを意図しています。本GitHub上のすべての情報は誠意をもって提供されていますが、情報の正確性、十分性、有効性、信頼性、可用性、または完全性について、明示または黙示を問わず、いかなる表明も保証も行いません。このコードは教育および防御目的でのみ公開されています。テストする前に、ターゲットを所有しているか、明示的な許可を得ていることを確認してください。PoCはライブメモリを漏洩します。可能な限りテストアプライアンスで実行してください。

はじめに

必要条件

このスクリプトはPython3とurllibライブラリが必要です。 脆弱性をテストする場合は、非本番システムでのみ行ってください。

root@kitploit:~
python CVE-2025-5777.py <target.host>

CVE-2025-5777 のログ解析

ns_log_scanner.py スクリプトを使用すると、HEX範囲 0x20 から 0x7F(ASCII)または 0x09、0x0A、0x0D(水平タブ、LF、CR)以外の文字(バイナリの可能性があるもの)を検出できます:

root@kitploit:~
python ns_log_scanner.py /var/log/ns.log # (サンプルパス)

IPS/IDS を使用した CVE-2025-5777 の検出

Snort 検出ルール例(擬似コード)

root@kitploit:~
alert tcp $HOME_NET any -> $EXTERNAL_NET $HTTP_PORTS (
    msg:"doAuthentication bare-login exploit";
    flow:established,to_server;
    http_method; content:"POST"; nocase;
    http_uri;    pcre:"/\/p\/u\/doAuthentication\.do(?:[\/\?]|$)/Ui";
    http_header; pcre:"/Content-Length\s*:\s*[1-9]\d{0,2}/Hi";

    # ‼  Bare “login” – next char must NOT be '='
    http_client_body; pcre:"/\blogin(?!\s*=)/i";

    classtype:web-application-activity;
    sid:1001003; rev:1; metadata:service http;
)

Fortigate IPS 検出ルール(疑似コード)

root@kitploit:~
config ips custom-signature
  edit "DoAuthentication_BareLogin"
    set severity medium
    set default-application signature
    set service "HTTP"
    set direction clienttoServer
    set pattern "GETPOST \/p\/u\/doAuthentication\.do[\/\?]?.*Content-Length:\s*[1-9][0-9]{0,2}.*\blogin(?!\s*=)"
  next
end

その他のリソース(更新情報、検出方法)

  • https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420
  • https://labs.watchtowr.com/how-much-more-must-we-bleed-citrix-netscaler-memory-disclosure-citrixbleed-2-cve-2025-5777/

クレジット

  • WatchTowr の研究者

連絡先

著者 : Mischa Rick van Geelen (@rickgeex)
会社 : Anovum B.V.
連絡先: [email protected]

ツールをダウンロード