Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5777-Exploit — CVE-2025-5777 向けの非同期ベースのエクスプロイトツールで、脆弱な Citrix NetScaler VPN エンドポイントから漏洩した認証トークン、内部 IP、隠されたエンドポイントパスを検出・抽出します。 | Kitploit
ツール/GitHubGitHub/soltanali0/cve-2025-5777-exploit
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

CVE-2025-5777 向けの非同期ベースのエクスプロイトツールで、脆弱な Citrix NetScaler VPN エンドポイントから漏洩した認証トークン、内部 IP、隠されたエンドポイントパスを検出・抽出します。

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777 エクスプロイトツール 🔥

脆弱性 CVE-2025-5777(Citrix NetScaler VPN に影響)を実証・分析するための強力な教育ツールです。
このプロジェクトは GO-TO CVE イニシアチブの一部です。

⚠️ 教育目的のみ。所有していない、または明示的なテスト許可がないシステムでは使用しないでください。


📌 概要

このスクリプトは、脆弱な Citrix VPN エンドポイントによって露出した機密内部トークン、内部 IP、および非公開エンドポイントパスを検出・抽出しようとします。

学生、セキュリティ研究者、レッドチーム担当者が実際の CVE がどのように発見・分析されるかをより深く理解できるよう構築されています。


🚀 機能

  • 非同期ベースの高速スキャン
  • 漏洩した認証トークンを抽出
  • 非公開/内部 VPN パスを検出
  • 簡単操作、高速結果
  • クリーンな JSON 出力(オプション)

📦 インストール

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Python 3.8+ が必要 オプション:仮想環境を使用可能

🛠 使用方法

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • --proxy http://127.0.0.1:8080 を追加して Burp/SOCKS 経由でルーティング
  • --silent を追加して出力を抑制
  • --output result.json を追加して JSON に保存

例:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 出力サンプルと nuceli サンプル

画像
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

および

画像

✅ 防止のヒント

この CVE の悪用を防ぐには:

  • Citrix VPN フロントエンド上のすべてのユーザー入力をサニタイズする。
  • 手動で追加された公開パスへのアクセス制御を制限する。
  • Citrix の最新セキュリティパッチを適用する。

📚 法的注意事項と免責事項

このツールは教育および合法的な研究目的にのみ公開されています。 開発者は、このコードを使用した不正使用や違法行為について一切の責任を負いません。

本ツールを使用することで、以下に同意したものとみなされます:

  • ラボまたは許可された環境でのみ使用すること
  • 誤用によって生じた損害に対するすべての責任を負うこと

📡 Telegram チャンネル

CVE リークおよびエクスプロイト研究コミュニティに参加: 👉 https://t.me/GOTOCVE


✍️ 作者

開発者: Ali Soltani – レッドチームメンバー兼 CVE ハンター。 GO-TO CVE の誇りある一員。

ツールをダウンロード