Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5777 — CVE-2025-5777的漏洞利用:Citrix NetScaler内存泄露(CitrixBleed 2) | Kitploit
工具/GitHubGitHub/ndr-repo/cve-2025-5777
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

CVE-2025-5777的漏洞利用:Citrix NetScaler内存泄露(CitrixBleed 2)

查看仓库
3114个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exploit for CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2) [T1606]

免责声明

  • 仅限授权使用。

    • 使用前自行验证授权是你的责任。
  • 对于因使用本工具而对你提起的任何法律或刑事诉讼,我不承担任何责任。

描述

  • 针对 Citrix NetScaler Gateway 和 AAA 虚拟服务器中内存泄露的外部、未经身份验证的利用程序
  • 利用 Web 应用程序中输入验证不足来触发有效载荷,并利用 TOCTOU 竞态条件来从内存中抓取变量

资产发现与暴露分析 - (红队/紫队 -> 组织)

方法一:搜索引擎 Dorking

root@kitploit:~
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

方法二:Hunter.how

root@kitploit:~
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

利用方法

root@kitploit:~
bash CVE-2025-5777.sh <targetDomain>

横向移动 - 红队操作

目标 - 从外部无需凭据横向移动到内部,通过 VPN 使用低权限用户凭据

方法论

  • 检查响应主体并尝试解码和转义以获取对资产的可见性 - 日志文件等。
  • 检查响应标头,重复直到捕获内存中的活动用户会话 Cookie - horizon3.ai 的演示
  • 向目标域进行身份验证

参考资料

  • CVEdetails.com
  • Tenable Plugins
  • 攻击向量:CAPEC-29 - 利用检查时间和使用时间 (TOCTOU) 竞态条件
  • 对手模拟:T1606 - 伪造 Web 凭据
  • EUVD-2025-18497
  • Horizon3.ai - CitrixBleed 2 Exploit Deep Dive
下载工具