Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cyberleelawat/exploitveer
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubcyberleelawat/exploitveer

ExploitVeer

一个先进、强大且易于使用的工具,旨在检测和利用CVE-2025-5777(CitrixBleed 2)。该脚本不仅能识别漏洞,还能通过解析内存泄漏中的人类可读信息来帮助演示其影响。

查看仓库
321年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ExploitVeer — 一个先进、强大且易于使用的工具,旨在检测和利用CVE-2025-5777(CitrixBleed 2)。该脚本不仅能识别漏洞,还能通过解析内存泄漏中的人类可读信息来帮助演示其影响。 | Kitploit

CVE-2025-5777: 终极扫描器 🚀

Hacker


🔐 CVE: CVE-2025-5777

🚨 严重级别: Critical

👨‍💻 作者: Virendra Kumar & CyberLeelawat

📜 许可证: MIT


一款高级、强大且易于使用的工具,用于检测和利用 CVE-2025-5777(又称 CitrixBleed 2)。
此脚本不仅能识别内存泄漏漏洞,还能展示真实世界的影响,直接从泄漏的内存中解析诸如会话 Cookie 和凭据等敏感数据。


🧠 什么是 CVE-2025-5777?

CVE-2025-5777 是 NetScaler (Citrix) ADC 和 Gateway 产品中的一个严重内存泄漏漏洞。

🧨 它允许未经身份验证的远程攻击者泄漏敏感内存内容,例如:

  • 会话 Cookie(例如 NSC_AAAC)
  • 用户名和密码
  • MFA 令牌等

这可能导致无需凭据或 MFA 即可实现完全帐户接管,使其成为一个高影响力的 RCE 级漏洞。


✨ 功能特性

✅ 高速异步扫描
→ 使用 asyncio 和 aiohttp 构建,能够极速扫描目标。

✅ 智能数据提取
→ 从泄漏的内存中解析人类可读字符串(如凭据、令牌)。

✅ 敏感数据检测
→ 检测关键模式(如会话 Cookie)并标记高风险数据。

✅ 泄漏报告
→ 自动将泄漏内容存储到 leaks.txt 中,便于离线分析。

✅ PoC + 利用循环
→ 支持单次检查或使用 --check 标志的持续利用模式。


⚠️ 免责声明

❗ 本工具仅用于教育目的和授权的漏洞赏金测试。
❌ 未经许可在非你拥有或未获得授权测试的系统上使用是非法的。
🧑‍💻 作者不对因使用本工具造成的任何滥用或损害负责。


📚 官方参考

  • NIST NVD – CVE-2025-5777
  • Citrix 安全公告 – CTX693420

🔍 Shodan 搜索语法

  • http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443

  • title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443

  • title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443

  • http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443


🔎 Google 搜索语法

  • inurl:/logon/LogonPoint/tmindex.html site:target.com

🌀 Curl 命令

root@kitploit:~
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"

漏洞利用路径 https://target.com/p/u/doAuthentication.do 使用 Burp Suite 捕获并操纵请求。

🙏 鸣谢

  • 工具开发者: Virendra Kumar & CyberLeelawat
  • 原始漏洞研究: 本漏洞的基础研究和原始利用概念由 Watchtwr Labs 等安全研究人员发布。本工具建立在他们重要工作的基础之上。

📜 许可证 本项目采用 MIT 许可证 – 详见 LICENSE 文件。

下载工具