Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5777-Exploit — Эксплойт-инструмент на основе async для CVE-2025-5777, который обнаруживает и извлекает утекшие токены аутентификации, внутренние IP-адреса и скрытые пути конечных точек из уязвимых конечных точек Citrix NetScaler VPN. | Kitploit
Инструменты/GitHubGitHub/soltanali0/cve-2025-5777-exploit
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

Эксплойт-инструмент на основе async для CVE-2025-5777, который обнаруживает и извлекает утекшие токены аутентификации, внутренние IP-адреса и скрытые пути конечных точек из уязвимых конечных точек Citrix NetScaler VPN.

Репозиторий
4131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5777 Exploit Tool 🔥

Мощный образовательный инструмент, предназначенный для демонстрации и анализа уязвимости CVE-2025-5777, затрагивающей Citrix NetScaler VPN.
Этот проект является частью инициативы GO-TO CVE.

⚠️ Только для образовательных целей. НЕ ИСПОЛЬЗУЙТЕ это на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


📌 О программе

Этот скрипт пытается обнаружить и извлечь чувствительные внутренние токены, внутренние IP-адреса и скрытые пути конечных точек, раскрытые уязвимыми конечными точками Citrix VPN.

Он создан, чтобы помочь студентам, исследователям безопасности и участникам красных команд лучше понять, как обнаруживаются и анализируются реальные CVE.


🚀 Возможности

  • Быстрое сканирование на основе асинхронности
  • Извлекает утекшие токены аутентификации
  • Находит скрытые/внутренние пути VPN
  • Простота использования, быстрые результаты
  • Чистый JSON-вывод (опционально)

📦 Установка

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Требуется Python 3.8+ Опционально: можно использовать виртуальное окружение

🛠 Использование

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • Добавьте --proxy http://127.0.0.1:8080 для маршрутизации через Burp/SOCKS
  • Добавьте --silent для подавления вывода
  • Добавьте --output result.json для сохранения в JSON

Пример:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 Пример вывода и пример nuceli

изображение
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

и

изображение

✅ Советы по предотвращению

Чтобы избежать эксплуатации этой CVE:

  • Очищайте все пользовательские вводы на фронт-энде Citrix VPN.
  • Ограничьте контроль доступа к любым публичным путям, добавленным вручную.
  • Применяйте последние патчи безопасности от Citrix.

📚 Юридическая информация и отказ от ответственности

Этот инструмент выпущен строго для образовательных и законных исследовательских целей. Разработчик не несет ответственности за любое неправомерное использование или незаконную деятельность, осуществляемую с помощью этого кода.

Используя этот инструмент, вы соглашаетесь с тем, что:

  • Вы будете использовать его только в лабораториях или авторизованных средах
  • Вы принимаете на себя всю ответственность за любой ущерб, причиненный неправильным использованием

📡 Telegram-канал

Присоединяйтесь к сообществу исследователей утечек CVE и эксплойтов: 👉 https://t.me/GOTOCVE


✍️ Автор

Разработано Ali Soltani – участником красных команд и охотником за CVE. Гордый участник GO-TO CVE

Скачать инструмент