Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5777 — Exploit para CVE-2025-5777: Divulgação de Memória no Citrix NetScaler (CitrixBleed 2) | Kitploit
Ferramentas/GitHubGitHub/ndr-repo/cve-2025-5777
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

Exploit para CVE-2025-5777: Divulgação de Memória no Citrix NetScaler (CitrixBleed 2)

Ver Repositório
311há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2025-5777: Divulgação de Memória do Citrix NetScaler (CitrixBleed 2) [T1606]

Aviso Legal

  • Destinado apenas para uso autorizado.

    • É sua responsabilidade verificar a autorização antes do uso.
  • Não sou responsável por quaisquer processos legais ou criminais movidos contra você por usar isto.

Descrição

  • Exploit externo, não autenticado, para vazamento de memória no Citrix NetScaler Gateway & Servidor Virtual AAA
  • Aproveita a validação insuficiente de entrada no aplicativo web para disparar o payload e condições de corrida TOCTOU para extrair variáveis da memória

Descoberta de Ativos e Análise de Exposição - (Red/Purple Team -> Organização)

Método 1: Dorking em Mecanismos de Busca

root@kitploit:~
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

Método 2: Hunter.how

root@kitploit:~
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

Uso do Exploit

root@kitploit:~
bash CVE-2025-5777.sh <targetDomain>

Pivoting - Operações de Red Team

Objetivo - Pivot externo sem credenciais -> interno com credenciais de usuário de baixo privilégio via VPN

Metodologia

  • Inspecione os corpos das respostas e experimente decodificação e escaping para obter visibilidade sobre o ativo - arquivos de log, etc.
  • Inspecione os cabeçalhos das respostas, repita até capturar cookies de sessão de usuário ativos na memória - Demonstração por horizon3.ai
  • Autentique-se no domínio de destino

Referências

  • CVEdetails.com
  • Tenable Plugins
  • Vetor de Ataque: CAPEC-29 - Aproveitando Condições de Corrida Time-of-Check e Time-of-Use (TOCTOU)
  • Emulação de Adversário: T1606 - Forjar Credenciais da Web
  • EUVD-2025-18497
  • Horizon3.ai - Análise Aprofundada do Exploit CitrixBleed 2
Baixar ferramenta