Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-5777 — 게이트웨이(VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시)로 구성된 Citrix NetScaler ADC 및 Gateway의 메모리 정보 노출 취약점 | Kitploit
도구/GitHubGitHub/nocerainfosec/cve-2025-5777
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

게이트웨이(VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시)로 구성된 Citrix NetScaler ADC 및 Gateway의 메모리 정보 노출 취약점

저장소 보기
311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CitrixBleed2 - CVE-2025-5777 PoC 스캐너

이 저장소에는 CitrixBleed2로 명명된 CVE-2025-5777용 고급 개념 증명(PoC) 스캐너가 포함되어 있습니다. 이는 Citrix NetScaler ADC 및 Gateway에 영향을 미치는 메모리 노출 취약점입니다.

저는 원본 PoC에 몇 가지 변경을 가했습니다. 이 스크립트는 WatchTowr Labs가 원래 발표한 연구를 기반으로 하며, 더 깊은 정보 추출과 안전한 메모리 누수 분석을 위한 개선 사항이 포함되어 있습니다.

고지 사항: 이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.


취약점 정보 - CVE-2025-5777

CVE-2025-5777은 Gateway(VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시)로 구성된 Citrix NetScaler ADC 및 Gateway의 메모리 노출 취약점입니다.

인증 엔드포인트에 특수하게 조작된 HTTP POST 요청을 전송함으로써, 인증되지 않은 공격자가 메모리 노출을 유발하여 힙 메모리에서 민감한 데이터를 누출시킬 수 있습니다.

이 문제는 원래의 "CitrixBleed"(CVE-2023-4966)의 후속 조치이며, 2025년 7월에 공개되었습니다.

기술 요약:

  • 취약 엔드포인트: /p/u/doAuthentication.do
  • 공격 벡터: 네트워크(인증되지 않음)
  • 영향: 메모리 콘텐츠 노출
  • CVSS 점수: 7.5(높음)
  • 공개 출처: WatchTowr Labs
  • DoublePulsar: DoubblePulsar

원래의 발견과 심층 분석은 WatchTowr Labs 연구팀에 의해 수행되었습니다. 이 PoC는 그들의 발표에서 영감을 받았으며, 확장된 탐지, 증거 로깅 및 메모리 분석을 위해 제가 개선했습니다.


기능

  • CVE-2025-5777(CitrixBleed2) 메모리 노출 취약점을 악용합니다

  • 조작된 POST /p/u/doAuthentication.do 요청을 통해 누출된 메모리 콘텐츠를 수집합니다

  • 다음과 같은 민감한 데이터를 추출합니다:

    • 세션 쿠키
    • 토큰
    • Basic Auth 헤더
    • 비밀번호 및 JWT
  • TLS 인증서 메타데이터(주체, 발급자, 유효 기간)를 표시하고 기록합니다

  • 특정 조직의 알려진 브랜딩을 자동으로 삭제합니다(예: 특정 벤더 언급 제거)

  • 덮어쓰기를 방지하기 위해 타임스탬프가 포함된 출력 파일로 누출 정보를 저장합니다


사용법

단일 대상

root@kitploit:~
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v

대상 목록

root@kitploit:~
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10

출력 파일 사용자 지정

root@kitploit:~
python3 cve-2025-5777.py -t <target> -o custom_output.txt

-o를 지정하지 않으면 타임스탬프가 포함된 파일이 자동으로 생성됩니다(예: citrix_leaks_20250705_154312.txt).


탐지 기법

이 도구는 다음과 같은 형식이 잘못된 인증 요청을 전송합니다:

root@kitploit:~
POST /p/u/doAuthentication.do HTTP/1.0

짧은 페이로드와 특정 User-Agent를 사용하여 메모리 누출을 트리거합니다.

이 도구는 정규식을 통해 원시 응답에서 높은 엔트로피 데이터, 인증서 메타데이터 및 민감한 콘텐츠를 파싱합니다.


법적 고지

  • 이 도구는 승인된 침투 테스트 또는 통제된 환경에서만 사용해야 합니다.
  • 모든 사용자는 법적 및 윤리적 사용을 보장할 책임이 있습니다.

크레딧

  • 원본 발견 및 분석 자료: WatchTowr Labs
  • 개선된 PoC 작성자: Guilherme Nocera (@guilhermenocera1)
  • 오픈소스 연구를 기반으로 하며 브라질 및 전 세계 보안 전문가를 위해 제작되었습니다.

관련 링크

  • CVE 상세 정보 - CVE-2025-5777
  • Citrix 보안 권고
  • WatchTowr Labs 기사

라이선스

이 저장소는 MIT 라이선스 하에 공개됩니다.

안전을 유지하세요. 책임감 있게 테스트하세요.

도구 다운로드