Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-5755 — Scanner assíncrono e ferramenta de exploit para CVE-2025-5777 (CitrixBleed 2). Detecta vazamentos de memória no NetScaler ADC/Gateway, analisa dados confidenciais como cookies de sessão e gera relatórios para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2025-5755
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

Scanner assíncrono e ferramenta de exploit para CVE-2025-5777 (CitrixBleed 2). Detecta vazamentos de memória no NetScaler ADC/Gateway, analisa dados confidenciais como cookies de sessão e gera relatórios para testes de segurança autorizados.

Ver Repositório
82há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5777: O PoC e Scanner Definitivo 🚀

Hacker GIF

CVE Severity Author License

Uma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar o CVE-2025-5777 (CitrixBleed 2). Este script não apenas identifica a vulnerabilidade, mas também ajuda a demonstrar seu impacto ao extrair informações legíveis por humanos do vazamento de memória.


O que é o CVE-2025-5777?

CVE-2025-5777 é uma vulnerabilidade crítica de vazamento de memória nos produtos NetScaler (anteriormente Citrix) ADC e Gateway. Ela permite que um atacante remoto não autenticado leia partes de dados confidenciais da memória do servidor, como cookies de sessão, nomes de usuário, senhas e outras informações privadas.

Um ataque bem-sucedido que resulte no vazamento de um cookie de sessão pode levar a uma tomada total de conta (Account Takeover), contornando completamente as credenciais de login e a autenticação multifator (MFA).


✨ Recursos

  • Varredura Assíncrona de Alta Velocidade: Utiliza asyncio e aiohttp para escanear vários alvos de forma rápida e eficiente.
  • Análise Inteligente de Dados: Extrai automaticamente strings legíveis por humanos de dumps binários brutos de memória.
  • Detecção de Dados Sensíveis: Identifica e destaca automaticamente padrões de alto impacto, como cookies de sessão (NSC_AAAC).
  • Relatórios Abrangentes: Salva todas as descobertas em um arquivo leaks.txt limpo para facilitar a análise.

⚠️ Aviso Legal

Esta ferramenta foi criada apenas para fins educacionais e de bug bounty autorizado. O uso não autorizado desta ferramenta em qualquer sistema é ilegal. O desenvolvedor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


🎥 Tutorial em Vídeo: Encontrando e Explorando

Para um guia completo e passo a passo sobre como encontrar e explorar vulnerabilidades, criei um vídeo detalhado. Este vídeo demonstra o processo completo, desde a identificação de alvos até a execução do exploit.

Assista ao guia completo em vídeo, passo a passo, aqui: Demonstração de Hacking ao Vivo: Encontrando e Explorando uma Vulnerabilidade Crítica


📚 Referências Oficiais

  • NIST NVD: Detalhes do CVE-2025-5777
  • Citrix Support: Boletim de Segurança CTX693420

🙏 Créditos e Agradecimentos

  • Desenvolvedor e Pesquisador da Ferramenta: CyberTechAjju
  • Pesquisa Original da Vulnerabilidade: A pesquisa fundamental e os conceitos originais de exploit para esta vulnerabilidade foram publicados por pesquisadores de segurança da Watchtwr Labs e outros da comunidade. Esta ferramenta se baseia no trabalho essencial deles.

📜 Licença

Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter mais detalhes.

Baixar ferramenta