Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-5755 — 用于CVE-2025-5777 (CitrixBleed 2)的异步扫描和利用工具。检测 NetScaler ADC/Gateway 中的内存泄漏,解析会话cookie等敏感数据,并为授权安全测试生成报告。 | Kitploit
工具/GitHubGitHub/cybertechajju/cve-2025-5755
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubcybertechajju/cve-2025-5755

cve-2025-5755

用于CVE-2025-5777 (CitrixBleed 2)的异步扫描和利用工具。检测 NetScaler ADC/Gateway 中的内存泄漏,解析会话cookie等敏感数据,并为授权安全测试生成报告。

查看仓库
81年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5777:终极 PoC 与扫描器 🚀

Hacker GIF

CVE Severity Author License

一款高级、强大且易用的工具,旨在检测和利用 CVE-2025-5777(CitrixBleed 2)。该脚本不仅能识别漏洞,还能通过解析内存泄漏中的人类可读信息来展示其影响。


CVE-2025-5777 是什么?

CVE-2025-5777 是 NetScaler(原 Citrix)ADC 和 Gateway 产品中的一个严重内存泄漏漏洞。它允许未经身份验证的远程攻击者从服务器内存中读取敏感数据片段,例如会话 Cookie、用户名、密码及其他私密信息。

成功利用会话 Cookie 泄漏的攻击可导致完全账户接管,彻底绕过登录凭证和多因素认证(MFA)。


✨ 功能特性

  • 高速异步扫描: 利用 asyncio 和 aiohttp 快速高效地扫描多个目标。
  • 智能数据解析: 自动从原始二进制内存转储中提取人类可读字符串。
  • 敏感数据检测: 自动识别并高亮显示高影响模式,如会话 Cookie(NSC_AAAC)。
  • 全面报告: 将所有发现结果保存到清晰的 leaks.txt 文件中,便于分析。

⚠️ 免责声明

本工具仅用于教育和授权的漏洞赏金目的。未经授权在任何系统上使用此工具属于违法行为。开发者不对因使用本工具导致的任何误用或损害负责。


🎥 视频教程:发现与利用

有关如何发现和利用漏洞的完整分步指南,我已制作了详细的视频。该视频演示了从识别目标到执行利用的整个过程。

在此观看完整的分步视频指南: 实时黑客演示:发现并利用严重漏洞


📚 官方参考

  • NIST NVD: CVE-2025-5777 详情
  • Citrix 支持: CTX693420 安全公告

🙏 鸣谢与致谢

  • 工具开发者与研究员: CyberTechAjju
  • 原始漏洞研究: 本漏洞的基础研究及原始利用概念由安全研究员 Watchtwr Labs 等社区成员发布。本工具建立在他们的重要工作之上。

📜 许可证

本项目基于 MIT 许可证进行许可。更多详情请参阅 LICENSE 文件。

下载工具