Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-5755 — CVE-2025-5777 (CitrixBleed 2)를 위한 비동기 스캐너 및 익스플로잇 도구입니다. NetScaler ADC/Gateway에서 메모리 누수를 탐지하고, 세션 쿠키와 같은 민감한 데이터를 파싱하며, 공인된 보안 테스트를 위한 보고서를 생성합니다. | Kitploit
도구/GitHubGitHub/cybertechajju/cve-2025-5755
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

CVE-2025-5777 (CitrixBleed 2)를 위한 비동기 스캐너 및 익스플로잇 도구입니다. NetScaler ADC/Gateway에서 메모리 누수를 탐지하고, 세션 쿠키와 같은 민감한 데이터를 파싱하며, 공인된 보안 테스트를 위한 보고서를 생성합니다.

저장소 보기
821년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-5777: 최고의 PoC 및 스캐너 🚀

Hacker GIF

CVE Severity Author License

CVE-2025-5777 (CitrixBleed 2) 를 탐지하고 익스플로잇하기 위해 설계된 고급 강력하고 사용하기 쉬운 도구입니다. 이 스크립트는 취약점을 식별할 뿐만 아니라 메모리 누수에서 사람이 읽을 수 있는 정보를 파싱하여 그 영향을 입증하는 데 도움을 줍니다.


CVE-2025-5777이란?

CVE-2025-5777은 NetScaler(구 Citrix) ADC 및 Gateway 제품의 치명적인 메모리 누수 취약점입니다. 인증되지 않은 원격 공격자가 서버 메모리에서 세션 쿠키, 사용자 이름, 비밀번호 및 기타 개인 정보와 같은 민감한 데이터 덩어리를 읽을 수 있습니다.

세션 쿠키 누출로 인한 성공적인 공격은 로그인 자격 증명 및 다중 요소 인증(MFA)을 완전히 우회하여 완전한 계정 탈취(Account Takeover) 로 이어질 수 있습니다.


✨ 특징

  • 고속 비동기 스캐닝: asyncio 및 를 사용하여 여러 대상을 빠르고 효율적으로 스캔합니다.
aiohttp
  • 지능형 데이터 파싱: 원시 바이너리 메모리 덤프에서 사람이 읽을 수 있는 문자열을 자동으로 추출합니다.
  • 민감 데이터 탐지: 세션 쿠키(NSC_AAAC)와 같은 영향력이 큰 패턴을 자동으로 식별하고 강조 표시합니다.
  • 포괄적인 보고: 모든 발견 사항을 깔끔한 leaks.txt 파일에 저장하여 쉽게 분석할 수 있습니다.

  • ⚠️ 면책 조항

    이 도구는 교육 및 승인된 버그 바운티 목적으로만 제작되었습니다. 승인되지 않은 시스템에서 이 도구를 사용하는 것은 불법입니다. 개발자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


    🎥 비디오 튜토리얼: 발견 및 익스플로잇

    취약점을 찾고 익스플로잇하는 방법에 대한 전체 단계별 가이드는 제가 만든 상세한 비디오를 참조하십시오. 이 비디오는 대상 식별부터 익스플로잇 실행까지의 전체 과정을 보여줍니다.

    전체 단계별 비디오 가이드를 여기에서 시청하세요: Live Hacking Demo: Finding and Exploiting a Critical Vulnerability


    📚 공식 참고 자료

    • NIST NVD: CVE-2025-5777 상세 정보
    • Citrix 지원: CTX693420 보안 게시판

    🙏 크레딧 및 감사의 말

    • 도구 개발자 및 연구원: CyberTechAjju
    • 원본 취약점 연구: 이 취약점에 대한 기초 연구와 원본 익스플로잇 개념은 Watchtwr Labs 및 커뮤니티의 다른 보안 연구원이 발표했습니다. 이 도구는 그들의 중요한 작업을 기반으로 구축되었습니다.

    📜 라이선스

    이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

    도구 다운로드