Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5777 — CVE-2025-5777 (CitrixBleed 2) - Citrix NetScaler ADCおよびGatewayデバイスに影響を及ぼす重大なメモリリークの脆弱性 | Kitploit
ツール/GitHubGitHub/win3zz/cve-2025-5777
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubwin3zz/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 (CitrixBleed 2) - Citrix NetScaler ADCおよびGatewayデバイスに影響を及ぼす重大なメモリリークの脆弱性

リポジトリを見る
481411年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5777 Citrix NetScaler メモリリークエクスプロイト

[!WARNING] このスクリプトは教育および研究目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。不正アクセスやテストは違法かつ非倫理的です。このスクリプトを使用する前に、完全なDISCLAIMERをお読みください。

概要

このプロジェクトは、Citrix NetScaler アプライアンスで発見されたメモリリーク脆弱性 (CVE-2025-5777) を実証するものです。この脆弱性は、不正な POST データ (特に login パラメータ) を解析する際に、未初期化メモリが不適切に処理されることに起因します。2023年に猛烈に悪用された悪名高い CVE-2023-4966 (元祖 CitrixBleed) と非常に似ていることから、CitrixBleed 2 として広く知られています。

login フィールドが等号または値なしで含まれている場合、未初期化のスタックメモリの一部が XML 応答の <InitialValue> タグ内に返されます。

2025-07-08_23-17

漏洩データ: 各 HTTP リクエストは約127バイトの RAM 内容を漏洩させる可能性があります。これらのリクエストを繰り返すことで、攻撃者はメモリから機密データを収集できます。これには以下が含まれる可能性があります:

  • セッショントークン (セッションハイジャックと MFA バイパスを可能にする)。
  • 認証データ。
  • 以前の HTTP リクエストの一部。
  • 平文の認証情報。
  • その他の機密情報。
  • スクリプトの使用方法

    要件 / 依存関係

    root@kitploit:~
    pip3 install aiohttp colorama
    

    スクリプトの実行

    root@kitploit:~
    python3 exploit.py <URL> [options]
    

    使用例

    基本的な使用法:

    2025-07-08_20-00

    プロキシを使用した詳細出力:

    2025-07-08_20-02

    ヘルプ -h:

    2025-07-08_23-09

    動作の仕組み

    この Python スクリプトは:

    • 不正な POST リクエストを繰り返し送信します。
    • XML 応答を解析します。
    • <InitialValue> フィールドから漏洩したメモリを抽出します。
    • xxd ツールのような hex ダンプ形式で表示します。
    • 分析用にオプションのプロキシ、スレッド化、詳細出力をサポートします。

    影響

    • セッションハイジャック: 主な懸念はセッショントークンの窃取です。これにより、攻撃者はアクティブなユーザーセッションを乗っ取り、多要素認証 (MFA) が有効であっても、重要なシステムへの不正アクセスが可能になります。
    • 認証バイパス: 窃取したセッショントークンや認証情報を使用して、認証プロセスを完全にバイパスできます。
    • データ漏洩: メモリ内に存在する機密情報が露出する可能性があります。

    Screenshot 2025-07-08 232248

    防御と緩和策

    • 直ちに最新のセキュアなファームウェアにアップデートしてください。
    • 異常な POST リクエストパターンを監視してください。

    参照

    • watchTowr ブログ記事 - 元の分析
    ツールをダウンロード