Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-5777 — Уязвимость раскрытия памяти в Citrix NetScaler ADC и Gateway при настройке в качестве Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy). | Kitploit
Инструменты/GitHubGitHub/nocerainfosec/cve-2025-5777
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubnocerainfosec/cve-2025-5777

cve-2025-5777

Уязвимость раскрытия памяти в Citrix NetScaler ADC и Gateway при настройке в качестве Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy).

Репозиторий
3121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CitrixBleed2 - CVE-2025-5777 Сканер PoC

Этот репозиторий содержит продвинутый сканер Proof of Concept (PoC) для CVE-2025-5777, названный CitrixBleed2, уязвимости раскрытия памяти, затрагивающей Citrix NetScaler ADC и Gateway.

Я внес некоторые изменения в оригинальный PoC, этот скрипт основан на исследованиях, первоначально опубликованных WatchTowr Labs, с улучшениями для более глубокого извлечения информации и безопасного анализа утечки памяти.

Отказ от ответственности: Этот инструмент предоставляется только для образовательных и авторизованных тестовых целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.


О уязвимости - CVE-2025-5777

CVE-2025-5777 — это уязвимость раскрытия памяти в Citrix NetScaler ADC и Gateway при настройке в качестве шлюза (VPN виртуальный сервер, ICA-прокси, CVPN, RDP-прокси).

Отправляя специально сформированные HTTP POST запросы к конечной точке аутентификации, неаутентифицированный злоумышленник может вызвать раскрытие памяти — утечку конфиденциальных данных из кучи.

Эта проблема является продолжением оригинального "CitrixBleed" (CVE-2023-4966) и была раскрыта в июле 2025 года.

Техническое резюме:

  • Уязвимая конечная точка: /p/u/doAuthentication.do
  • Вектор атаки: Сеть (неаутентифицированная)
  • Воздействие: Раскрытие содержимого памяти
  • Оценка CVSS: 7.5 (Высокая)
  • Источник раскрытия: WatchTowr Labs
  • DoublePulsar: DoubblePulsar
  • Первоначальное обнаружение и углубленный анализ были проведены исследовательской командой WatchTowr Labs. Этот PoC был вдохновлен их публикацией и расширен мной для расширенного обнаружения, регистрации доказательств и анализа памяти.


    Возможности

    • Эксплуатирует уязвимость раскрытия памяти CVE-2025-5777 (CitrixBleed2)
    • Собирает утекшее содержимое памяти с помощью специально сформированных запросов POST /p/u/doAuthentication.do
    • Извлекает конфиденциальные данные, такие как:
      • Сессионные cookies
      • Токены
      • Заголовки Basic Auth
      • Пароли и JWT
    • Отображает и сохраняет метаданные TLS-сертификата (субъект, издатель, срок действия)
    • Автоматически редактирует известный брендинг от определенных организаций (например, удаляет упоминания конкретных вендоров)
    • Сохраняет утечки с выходным файлом с отметкой времени для предотвращения перезаписи

    Использование

    Одиночная цель

    root@kitploit:~
    python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
    

    Список целей

    root@kitploit:~
    python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
    

    Настройка выходного файла

    root@kitploit:~
    python3 cve-2025-5777.py -t <target> -o custom_output.txt
    

    Если -o не указан, файл с отметкой времени создается автоматически (например, citrix_leaks_20250705_154312.txt).


    Метод обнаружения

    Инструмент отправляет некорректные запросы аутентификации на:

    root@kitploit:~
    POST /p/u/doAuthentication.do HTTP/1.0
    

    С коротким payload и конкретным User-Agent для запуска утечки памяти.

    Он анализирует сырой ответ на предмет данных с высокой энтропией, метаданных сертификата и конфиденциального содержимого (через регулярные выражения).


    Юридическое уведомление

    • Этот инструмент должен использоваться только в авторизованных тестах на проникновение или контролируемых средах.
    • Все пользователи несут исключительную ответственность за обеспечение законного и этичного использования.

    Авторство

    • Оригинальное открытие и описание: WatchTowr Labs
    • Автор улучшенного PoC: Guilherme Nocera (@guilhermenocera1)
    • Основано на исследованиях с открытым исходным кодом и создано для бразильских и мировых специалистов по безопасности.

    Связанное

    • Детали CVE - CVE-2025-5777
    • Консультации по безопасности Citrix
    • Статья WatchTowr Labs

    Лицензия

    Этот репозиторий выпущен под лицензией MIT.

    Оставайтесь в безопасности. Тестируйте ответственно.

    Скачать инструмент