Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ExploitVeer — Uma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar o CVE-2025-5777 (CitrixBleed 2). Este script não apenas identifica a vulnerabilidade, mas também ajuda a demonstrar seu impacto ao extrair informações legíveis por humanos do vazamento de memória. | Kitploit
Ferramentas/GitHubGitHub/cyberleelawat/exploitveer
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubcyberleelawat/exploitveer

ExploitVeer

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
322há 1 anoAinda não revisado

Sobre

Uma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar o CVE-2025-5777 (CitrixBleed 2). Este script não apenas identifica a vulnerabilidade, mas também ajuda a demonstrar seu impacto ao extrair informações legíveis por humanos do vazamento de memória.

Compartilhar

CVE-2025-5777: O Scanner Definitivo 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 Gravidade: Crítica

👨‍💻 Autor: Virendra Kumar & CyberLeelawat

📜 Licença: MIT


Uma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar CVE-2025-5777 (também conhecida como CitrixBleed 2).
Este script não apenas identifica a vulnerabilidade de vazamento de memória, mas demonstra o impacto no mundo real ao analisar dados sensíveis, como cookies de sessão e credenciais, diretamente da memória vazada.


🧠 O que é CVE-2025-5777?

CVE-2025-5777 é uma vulnerabilidade crítica de vazamento de memória nos produtos NetScaler (Citrix) ADC e Gateway.

🧨 Permite que atacantes remotos não autenticados vazem conteúdo sensível da memória, como:

  • Cookies de sessão (ex.: NSC_AAAC)
  • Nomes de usuário e senhas
  • Tokens de MFA e mais

Isso pode resultar em assunção total de conta sem credenciais ou MFA, tornando-a uma vulnerabilidade de alto impacto no nível de RCE.


✨ Recursos

✅ Varredura Assíncrona de Alta Velocidade
→ Construído com asyncio & aiohttp para escanear alvos rapidamente.

✅ Extração Inteligente de Dados
→ Analisa strings legíveis por humanos da memória vazada (como credenciais, tokens).

✅ Detecção de Dados Sensíveis
→ Detecta padrões críticos como cookies de sessão e sinaliza dados de alto risco.

✅ Relatório de Vazamentos
→ Armazena automaticamente vazamentos em leaks.txt para análise limpa offline.

✅ PoC + Loop de Exploração
→ Suporta verificação única ou modo de exploração contínua com a flag --check.


⚠️ Aviso Legal

❗ Esta ferramenta é apenas para fins educacionais e testes autorizados de bug bounty.
❌ O uso não autorizado em sistemas que você não possui ou não tem permissão para testar é ilegal.
🧑‍💻 O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


📚 Referências Oficiais

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Dorks do Shodan

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Dorks do Google

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Comando Curl

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

Caminho do Payload de Exploração https://target.com/p/u/doAuthentication.do Use o Burp Suite para capturar e manipular a requisição.

🙏 Créditos e Agradecimentos

  • Desenvolvedor da Ferramenta: Virendra Kumar & CyberLeelawat
  • Pesquisa Original de Vulnerabilidade: A pesquisa fundamental e os conceitos originais de exploração para esta vulnerabilidade foram publicados por pesquisadores de segurança no Watchtwr Labs e outros na comunidade. Esta ferramenta se baseia em seu trabalho essencial.

📜 Licença Este projeto é licenciado sob a Licença MIT – consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta