Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cyberleelawat/exploitveer
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubcyberleelawat/exploitveer

ExploitVeer

CVE-2025-5777(CitrixBleed 2)를 탐지하고 악용하도록 설계된 고급스럽고 강력하며 사용하기 쉬운 도구입니다. 이 스크립트는 취약점을 식별할 뿐만 아니라 메모리 누출에서 사람이 읽을 수 있는 정보를 파싱하여 그 영향을 입증하는 데도 도움이 됩니다.

저장소 보기
321년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
ExploitVeer — CVE-2025-5777(CitrixBleed 2)를 탐지하고 악용하도록 설계된 고급스럽고 강력하며 사용하기 쉬운 도구입니다. 이 스크립트는 취약점을 식별할 뿐만 아니라 메모리 누출에서 사람이 읽을 수 있는 정보를 파싱하여 그 영향을 입증하는 데도 도움이 됩니다. | Kitploit

CVE-2025-5777: 최고의 스캐너 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 심각도: 치명적

👨‍💻 작성자: Virendra Kumar & CyberLeelawat

📜 라이선스: MIT


CVE-2025-5777(일명 CitrixBleed 2)을 탐지하고 악용하도록 설계된 고급·강력·사용하기 쉬운 도구입니다.
이 스크립트는 메모리 누수 취약점을 식별할 뿐만 아니라, 유출된 메모리에서 세션 쿠키 및 자격 증명과 같은 민감한 데이터를 직접 파싱하여 실제 위험성을 입증합니다.


🧠 CVE-2025-5777이란?

CVE-2025-5777은 NetScaler(Citrix) ADC 및 Gateway 제품의 치명적인 메모리 누수 취약점입니다.

🧨 인증되지 않은 원격 공격자가 다음과 같은 민감한 메모리 콘텐츠를 유출할 수 있게 합니다:

  • 세션 쿠키(예: NSC_AAAC)
  • 사용자 이름 및 비밀번호
  • MFA 토큰 등

이로 인해 자격 증명이나 MFA 없이도 완전한 계정 탈취가 가능해지며, 영향력이 큰 RCE급 취약점이 됩니다.


✨ 주요 기능

✅ 초고속 비동기 스캐닝
→ asyncio와 aiohttp로 구축되어 대상을 매우 빠르게 스캔합니다.

✅ 지능형 데이터 추출
→ 유출된 메모리에서 (자격 증명, 토큰 등) 사람이 읽을 수 있는 문자열을 파싱합니다.

✅ 민감 데이터 탐지
→ 세션 쿠키와 같은 중요 패턴을 탐지하고 고위험 데이터를 플래그합니다.

✅ 누수 리포트
→ 오프라인 분석을 위해 누수 데이터를 leaks.txt에 자동으로 저장합니다.

✅ PoC + 악용 루프
→ --check 플래그를 통해 일회성 점검 또는 지속적 악용 모드를 지원합니다.


⚠️ 면책 조항

❗ 이 도구는 교육 및 승인된 버그 바운티 테스트 전용입니다.
❌ 소유하지 않았거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.
🧑‍💻 작성자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.


📚 공식 참고 자료

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Shodan Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Curl 명령어

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

악용 페이로드 경로 https://target.com/p/u/doAuthentication.do Burp Suite를 사용하여 요청을 캡처하고 조작하세요.

🙏 크레딧 및 감사의 말

  • 도구 개발자: Virendra Kumar & CyberLeelawat
  • 원본 취약점 연구: 이 취약점에 대한 기초 연구와 최초의 악용 개념은 Watchtwr Labs 및 커뮤니티의 다른 보안 연구원들에 의해 발표되었습니다. 이 도구는 그들의 핵심 연구를 기반으로 합니다.

📜 라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드