Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5777 | Kitploit
도구/GitHubGitHub/rashedhasan090/cve-2025-5777
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrashedhasan090/cve-2025-5777

CVE-2025-5777

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-5777 Citrix NetScaler 메모리 누수 익스플로잇

[!WARNING] 이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템을 대상으로 사용하지 마십시오. 무단 액세스 또는 테스트는 불법적이고 비윤리적입니다. 이 스크립트를 사용하기 전에 전체 DISCLAIMER를 읽어 보십시오.

개요

이 프로젝트는 Citrix NetScaler 어플라이언스에서 발견된 메모리 누수 취약점(CVE-2025-5777)을 시연합니다. 이 취약점은 잘못된 형식의 POST 데이터(특히 login 매개변수)를 파싱할 때 초기화되지 않은 메모리를 부적절하게 처리하여 발생합니다. 2023년에 대규모로 악용된 악명 높은 CVE-2023-4966(원래 CitrixBleed)과 매우 유사하여 CitrixBleed 2로 널리 알려져 있습니다.

login 필드가 등호나 값 없이 포함되면 초기화되지 않은 스택 메모리 일부가 XML 응답의 <InitialValue> 태그 안에 반환됩니다.

2025-07-08_23-17

유출되는 데이터: 각 HTTP 요청은 약 127바이트의 RAM 콘텐츠를 유출할 수 있습니다. 이러한 요청을 반복하면 공격자는 메모리에서 민감한 데이터를 수집할 수 있으며, 여기에는 다음이 포함될 수 있습니다:

  • 세션 토큰(세션 하이재킹 및 MFA 우회를 가능하게 함).
  • 인증 데이터.
  • 이전 HTTP 요청의 일부.
  • 평문 자격 증명.
  • 기타 민감한 정보.

스크립트 사용법

요구 사항 / 종속성

root@kitploit:~
pip3 install aiohttp colorama

스크립트 실행

root@kitploit:~
python3 exploit.py <URL> [options]

명령줄 옵션

root@kitploit:~
positional arguments:
  url                   Base URL (e.g., http://target.com)

optional arguments:
  -h, --help            Show help message
  -v, --verbose         Enable debug output
  -p, --proxy PROXY     HTTP proxy URL (e.g., http://127.0.0.1:8080)
  -t, --threads N       Number of concurrent threads (default: 10)
  -d, --delay SECONDS   Delay between request batches in seconds (default: 1.0)
  --max-requests N      Maximum number of requests to send (default: unlimited)
  -e, --endpoints PATH  Additional endpoints to test (can specify multiple)
  --no-save             Don't save data to files on exit

예제

기본 사용법:

root@kitploit:~
python3 exploit.py http://target.com

프록시를 사용한 자세한 출력 모드:

root@kitploit:~
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080

속도 제한을 적용한 높은 동시성:

root@kitploit:~
python3 exploit.py http://target.com -t 20 -d 0.5

요청 수 제한 및 여러 엔드포인트 테스트:

root@kitploit:~
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth

도움말:

root@kitploit:~
python3 exploit.py -h

고급 기능

이 강화된 버전에는 다음이 포함됩니다:

🔍 패턴 탐지

  • 세션 토큰(NSC_*, NSC_TASS, NSC_AAAC 패턴) 자동 탐지
  • 자격 증명(username:password, Basic Auth) 식별
  • IP 주소, 이메일 주소, URL 찾기
  • Base64, 16진수 문자열, JSON 데이터 탐지
  • 16진수 덤프 출력에서 패턴 강조

📊 통계 추적

  • 실시간 통계 표시
  • 성공률, 유출률, 오류 추적
  • 유출된 바이트 카운터
  • 고유 누수 탐지(MD5 해싱)
  • 패턴 탐지 횟수

💾 데이터 수집 및 내보내기

  • 종료 시 자동 데이터 저장(Ctrl+C)
  • 전체 메타데이터가 포함된 JSON 내보내기
  • 스프레드시트 분석을 위한 CSV 내보내기
  • 별도의 세션 토큰 파일
  • 원시 누수 텍스트 파일
  • 타임스탬프가 있는 출력 디렉터리

🎯 세션 토큰 추출

  • Citrix 세션 토큰 자동 탐지
  • 발견된 토큰 중복 제거
  • 토큰의 별도 저장 및 내보내기
  • 토큰 수 추적

🔐 자격 증명 추출

  • Basic Auth 디코딩
  • username:password 패턴 탐지
  • 자격 증명 저장 및 내보내기

📈 향상된 출력

  • 색상으로 구분된 16진수 덤프
  • 출력에서 패턴 강조
  • 상세한 누수 요약
  • 주기적인 진행 상황 업데이트
  • 종료 시 종합 통계

⚙️ 고급 구성

  • 여러 엔드포인트 테스트
  • 구성 가능한 요청 제한
  • 배치 간 조정 가능한 지연
  • 향상된 오류 처리 및 복구
  • 데이터 저장과 함께 정상 종료

작동 방식

이 고급 Python 스크립트는 다음을 수행합니다:

  • 취약한 엔드포인트에 잘못된 형식의 POST 요청을 반복 전송
  • XML 응답에서 <InitialValue> 태그 파싱
  • 유출된 메모리 콘텐츠 추출
  • 민감한 패턴(토큰, 자격 증명 등)에 대한 데이터 분석
  • 강조 표시가 포함된 향상된 16진수 덤프 형식으로 결과 표시
  • 통계 및 고유 누수 추적
  • 수집된 데이터를 여러 형식으로 자동 저장
  • 프록시, 스레딩, 속도 제한 및 자세한 출력 지원

영향

  • 세션 하이재킹: 가장 큰 우려는 세션 토큰 탈취로, 공격자가 활성 사용자 세션을 하이재킹하고 다중 인증(MFA)이 활성화된 경우에도 중요 시스템에 무단으로 액세스할 수 있게 됩니다.
  • 인증 우회: 탈취된 세션 토큰이나 자격 증명을 사용해 인증 프로세스를 완전히 우회할 수 있습니다.
  • 데이터 노출: 메모리에 존재하는 민감한 정보가 노출될 수 있습니다.

Screenshot 2025-07-08 232248

방어 및 완화

  • 최신 보안 펌웨어로 즉시 업데이트하십시오.
  • 비정상적인 POST 요청 패턴을 모니터링하십시오.

참고 자료

  • watchTowr 블로그 게시물 - 원본 분석
도구 다운로드