Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5777-Exploit — Ferramenta de exploração baseada em async para CVE-2025-5777 que detecta e extrai tokens de autenticação vazados, IPs internos e caminhos de endpoints ocultos de endpoints VPN Citrix NetScaler vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/soltanali0/cve-2025-5777-exploit
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

Ferramenta de exploração baseada em async para CVE-2025-5777 que detecta e extrai tokens de autenticação vazados, IPs internos e caminhos de endpoints ocultos de endpoints VPN Citrix NetScaler vulneráveis.

Ver Repositório
413há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploit CVE-2025-5777 🔥

Uma poderosa ferramenta educacional projetada para demonstrar e analisar a vulnerabilidade CVE-2025-5777 que afeta o Citrix NetScaler VPN.
Este projeto faz parte da iniciativa GO-TO CVE.

⚠️ Apenas para fins educacionais. NÃO use em sistemas que você não possui ou para os quais não tem permissão explícita de teste.


📌 Sobre

Este script tenta detectar e extrair tokens internos sensíveis, IPs internos e caminhos de endpoints ocultos expostos por endpoints VPN Citrix vulneráveis.

Ele foi criado para ajudar estudantes, pesquisadores de segurança e red teamers a entender melhor como CVEs do mundo real são descobertas e analisadas.


🚀 Recursos

  • Varredura rápida assíncrona
  • Extrai tokens de autenticação vazados
  • Encontra caminhos de VPN ocultos/internos
  • Fácil de usar, resultados rápidos
  • Saída JSON limpa (opcional)

📦 Instalação

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Requer Python 3.8+ Opcional: Você pode usar um ambiente virtual

🛠 Uso

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • Adicione --proxy http://127.0.0.1:8080 para rotear através do Burp/SOCKS
  • Adicione --silent para suprimir a saída
  • Adicione --output result.json para salvar em JSON

Exemplo:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 Exemplo de Saída e Exemplo do Nuclei

image
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

e

image

✅ Dicas de Prevenção

Para evitar a exploração desta CVE:

  • Sanitize todas as entradas do usuário no front-end do Citrix VPN.
  • Restrinja o controle de acesso a qualquer caminho público adicionado manualmente.
  • Aplique os patches de segurança mais recentes da Citrix.

📚 Aviso Legal e Isenção de Responsabilidade

Esta ferramenta é disponibilizada estritamente para fins educacionais e de pesquisa lícitos. O desenvolvedor não assume nenhuma responsabilidade por qualquer uso indevido ou atividade ilegal realizada com este código.

Ao usar esta ferramenta, você concorda que:

  • Você a usará apenas em laboratórios ou ambientes autorizados
  • Você aceita toda a responsabilidade por quaisquer danos causados por uso indevido

📡 Canal do Telegram

Junte-se à comunidade de pesquisa de vazamentos e exploração de CVEs: 👉 https://t.me/GOTOCVE


✍️ Autor

Desenvolvido por Ali Soltani – red teamer e caçador de CVEs. Orgulhosamente parte do GO-TO CVE

Baixar ferramenta