Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5777 — Exploit for CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2) | Kitploit
Инструменты/GitHubGitHub/ndr-repo/cve-2025-5777
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

Exploit for CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2)

Репозиторий
314 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2025-5777: Утечка памяти Citrix NetScaler (CitrixBleed 2) [T1606]

Отказ от ответственности

  • Предназначено только для авторизованного использования.

    • Ваша ответственность — убедиться в наличии авторизации перед использованием.
  • Я не несу ответственности за любые судебные или уголовные разбирательства, возбужденные против вас за использование этого.

Описание

  • Внешний, неаутентифицированный эксплойт для утечки памяти в Citrix NetScaler Gateway и AAA Virtual Server
  • Использует недостаточную проверку ввода в веб-приложении для запуска полезной нагрузки и гонки условий TOCTOU для извлечения переменных из памяти

Обнаружение активов и анализ экспозиции - (Red/Purple Team -> Организация)

Метод 1: Поисковый даркинг

root@kitploit:~
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

Метод 2: Hunter.how

root@kitploit:~
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

Использование эксплойта

root@kitploit:~
bash CVE-2025-5777.sh <targetDomain>

Пивотинг - Операции Red Team

Цель - Пивотинг извне без учетных данных -> внутрь с учетными данными непривилегированного пользователя через VPN

Методология

  • Проверять тела ответов и экспериментировать с декодированием и экранированием для получения видимости актива - файлы логов и т.д.
  • Проверять заголовки ответов, повторять до захвата активных файлов cookie сессии пользователя в памяти - Демонстрация от horizon3.ai
  • Аутентифицироваться на целевом домене

Ссылки

  • CVEdetails.com
  • Tenable Plugins
  • Вектор атаки: CAPEC-29 - Использование гонки условий проверки времени и использования (TOCTOU)
  • Эмуляция противника: T1606 - Подделка веб-учетных данных
  • EUVD-2025-18497
  • Horizon3.ai - Глубокое погружение в эксплойт CitrixBleed 2
Скачать инструмент