Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ExploitVeer — Продвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (CitrixBleed 2). Этот скрипт не только определяет уязвимость, но и помогает продемонстрировать её влияние, извлекая читаемую информацию из утечки памяти. | Kitploit
Инструменты/GitHubGitHub/cyberleelawat/exploitveer
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcyberleelawat/exploitveer

ExploitVeer

Продвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (CitrixBleed 2). Этот скрипт не только определяет уязвимость, но и помогает продемонстрировать её влияние, извлекая читаемую информацию из утечки памяти.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3221 год назадЕщё не проверено

CVE-2025-5777: Лучший сканер 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 Серьезность: Критическая

👨‍💻 Автор: Virendra Kumar & CyberLeelawat

📜 Лицензия: MIT


Продвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (также известной как CitrixBleed 2).
Этот скрипт не только выявляет уязвимость утечки памяти, но и демонстрирует реальное воздействие, анализируя конфиденциальные данные, такие как сессионные cookie и учетные данные, непосредственно из утекшей памяти.


🧠 Что такое CVE-2025-5777?

CVE-2025-5777 — это критическая уязвимость утечки памяти в продуктах NetScaler (Citrix) ADC и Gateway.

🧨 Она позволяет неаутентифицированным удаленным злоумышленникам утекать конфиденциальное содержимое памяти, такое как:

  • Сессионные cookie (например, NSC_AAAC)
  • Имена пользователей и пароли
  • MFA-токены и другое

Это может привести к полному захвату учетной записи без учетных данных или MFA, что делает данную уязвимость высокоопасной, уровня RCE.


✨ Возможности

✅ Высокоскоростное асинхронное сканирование
→ Построено на asyncio и aiohttp для молниеносного сканирования целей.

✅ Интеллектуальное извлечение данных
→ Извлекает человекочитаемые строки из утекшей памяти (например, учетные данные, токены).

✅ Обнаружение конфиденциальных данных
→ Обнаруживает критические паттерны, такие как сессионные cookie, и помечает данные высокого риска.

✅ Отчет об утечке
→ Автоматически сохраняет утечки в leaks.txt для удобного автономного анализа.

✅ PoC + Цикл эксплуатации
→ Поддерживает одноразовую проверку или непрерывный режим эксплуатации с флагом --check.


⚠️ Отказ от ответственности

❗ Этот инструмент предназначен только для образовательных целей и авторизованного тестирования по программе Bug Bounty.
❌ Несанкционированное использование на системах, которые вам не принадлежат или на тестирование которых у вас нет разрешения, является незаконным.
🧑‍💻 Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


📚 Официальные ссылки

  • NIST NVD – CVE-2025-5777
  • Citrix Security Advisory – CTX693420

🔍 Shodan Dorks

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google Dorks

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Curl-команда

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

Путь эксплойта https://target.com/p/u/doAuthentication.do Используйте Burp Suite для перехвата и изменения запроса.

🙏 Благодарности и признание

  • Разработчик инструмента: Virendra Kumar & CyberLeelawat
  • Исследование оригинальной уязвимости: Основополагающее исследование и оригинальные концепции эксплуатации этой уязвимости были опубликованы исследователями безопасности из Watchtwr Labs и других представителей сообщества. Этот инструмент основан на их важной работе.

📜 Лицензия Этот проект лицензирован по лицензии MIT – подробности см. в файле LICENSE.

Скачать инструмент