Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-5755 — Асинхронный сканер и инструмент эксплуатации для CVE-2025-5777 (CitrixBleed 2). Обнаруживает утечки памяти в NetScaler ADC/Gateway, извлекает конфиденциальные данные, такие как сессионные cookie, и формирует отчеты для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2025-5755
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

Асинхронный сканер и инструмент эксплуатации для CVE-2025-5777 (CitrixBleed 2). Обнаруживает утечки памяти в NetScaler ADC/Gateway, извлекает конфиденциальные данные, такие как сессионные cookie, и формирует отчеты для авторизованного тестирования безопасности.

Репозиторий
821 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5777: Лучший PoC и сканер 🚀

Хакерский GIF

CVE Severity Author License

Продвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (CitrixBleed 2). Этот скрипт не только выявляет уязвимость, но и помогает продемонстрировать её влияние, извлекая читаемую информацию из утечки памяти.


Что такое CVE-2025-5777?

CVE-2025-5777 — это критическая утечка памяти в продуктах NetScaler (ранее Citrix) ADC и Gateway. Она позволяет неавторизованному удаленному злоумышленнику читать фрагменты конфиденциальных данных из памяти сервера, такие как сессионные куки, имена пользователей, пароли и другую частную информацию.

Успешная атака, приводящая к утечке сессионного куки, может привести к полному захвату учетной записи, полностью обходя учетные данные для входа и многофакторную аутентификацию (MFA).


✨ Возможности

  • Высокоскоростное асинхронное сканирование: Использует asyncio и aiohttp для быстрого и эффективного сканирования множества целей.
  • Интеллектуальный анализ данных: Автоматически извлекает человекочитаемые строки из необработанных двоичных дампов памяти.
  • Обнаружение конфиденциальных данных: Автоматически выявляет и подсвечивает шаблоны с высоким воздействием, такие как сессионные куки (NSC_AAAC).
  • Полная отчетность: Сохраняет все результаты в чистый файл leaks.txt для удобного анализа.

⚠️ Отказ от ответственности

Этот инструмент создан только для образовательных целей и авторизованного поиска уязвимостей. Несанкционированное использование этого инструмента в любой системе незаконно. Разработчик не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


🎥 Видеоурок: Поиск и эксплуатация

Для полного пошагового руководства по поиску и эксплуатации уязвимостей я создал подробное видео. Это видео демонстрирует полный процесс: от идентификации целей до выполнения эксплойта.

Посмотрите полное пошаговое видео здесь: Живая демонстрация взлома: Поиск и эксплуатация критической уязвимости


📚 Официальные ссылки

  • NIST NVD: CVE-2025-5777 Подробности
  • Citrix Support: CTX693420 Бюллетень безопасности

🙏 Благодарности и признания

  • Разработчик и исследователь: CyberTechAjju
  • Оригинальное исследование уязвимости: Фундаментальное исследование и оригинальные концепции эксплойта для этой уязвимости были опубликованы исследователями безопасности из Watchtwr Labs и другими участниками сообщества. Этот инструмент основан на их важной работе.

📜 Лицензия

Этот проект лицензирован под лицензией MIT. Смотрите файл LICENSE для получения дополнительной информации.

Скачать инструмент