Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5777-CitrixBleed — CitrixBleed-2 (CVE-2025-5777) – 针对 NetScaler ADC/Gateway “内存泄露”的概念验证利用 | Kitploit
工具/GitHubGitHub/rickgeex/cve-2025-5777-citrixbleed
漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用信息收集入侵检测
GitHubrickgeex/cve-2025-5777-citrixbleed

CVE-2025-5777-CitrixBleed

CitrixBleed-2 (CVE-2025-5777) – 针对 NetScaler ADC/Gateway “内存泄露”的概念验证利用

查看仓库
1431年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5777-CitrixBleed

CitrixBleed-2 (CVE-2025-5777) – NetScaler ADC/Gateway “内存泄漏” 的概念验证漏洞利用

CVE-2025-5777 是 Citrix NetScaler ADC/Gateway(Gateway 或 AAA vServer 模式)中的一个严重的未认证越界读取漏洞。单个精心构造的请求即可转储包含会话令牌的内存,从而实现完全认证绕过——因此得名“CitrixBleed 2”。

补丁版本于 2025 年 6 月 17 日发布:

  • NetScaler ADC 和 NetScaler Gateway 14.1-43.56 及更高版本
  • NetScaler ADC 和 NetScaler Gateway 13.1-58.32 及更高版本(13.1 分支)
  • NetScaler ADC 13.1-FIPS 和 13.1-NDcPP 13.1-37.235 及更高版本(13.1-FIPS 和 13.1-NDcPP 分支)
  • NetScaler ADC 12.1-FIPS 12.1-55.328 及更高版本(12.1-FIPS 分支)

未打补丁的系统没有官方缓解措施。

免责声明

本 Github 仓库提供的信息仅用于教育目的。本 Github 上的所有信息均以善意提供,但我不对任何信息的准确性、充分性、有效性、可靠性、可用性或完整性作任何明示或暗示的陈述或保证。此代码仅出于教育和防御目的发布。在测试之前,请确认您拥有目标设备的所有权或已获得明确授权。该 PoC 会泄漏实时内存;请尽可能在测试设备上运行。

开始使用

要求

此脚本需要使用 Python3 和 urllib 库 如果您想测试该漏洞,请仅在您自己的(非生产)系统上进行

root@kitploit:~
python CVE-2025-5777.py <target.host>

CVE-2025-5777 的日志分析

脚本 ns_log_scanner.py 可用于检测 HEX 范围 0x20 到 (ASCII)或 、 和 (水平制表符、换行符和回车符)的任何字符——这些字符可能是二进制数据:

0x7F
0x09
0x0A
0x0D
之外
root@kitploit:~
python ns_log_scanner.py /var/log/ns.log #(示例路径)

使用 IPS/IDS 检测 CVE-2025-5777

Snort 检测规则示例(伪代码)

root@kitploit:~
alert tcp $HOME_NET any -> $EXTERNAL_NET $HTTP_PORTS (
    msg:"doAuthentication bare-login exploit";
    flow:established,to_server;
    http_method; content:"POST"; nocase;
    http_uri;    pcre:"/\/p\/u\/doAuthentication\.do(?:[\/\?]|$)/Ui";
    http_header; pcre:"/Content-Length\s*:\s*[1-9]\d{0,2}/Hi";

    # ‼ 裸“login” – 下一个字符不能是 '='
    http_client_body; pcre:"/\blogin(?!\s*=)/i";

    classtype:web-application-activity;
    sid:1001003; rev:1; metadata:service http;
)

Fortigate IPS 检测规则(伪代码)

root@kitploit:~
config ips custom-signature
  edit "DoAuthentication_BareLogin"
    set severity medium
    set default-application signature
    set service "HTTP"
    set direction clienttoServer
    set pattern "GETPOST \/p\/u\/doAuthentication\.do[\/\?]?.*Content-Length:\s*[1-9][0-9]{0,2}.*\blogin(?!\s*=)"
  next
end

其他资源(更新、检测)

  • https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420
  • https://labs.watchtowr.com/how-much-more-must-we-bleed-citrix-netscaler-memory-disclosure-citrixbleed-2-cve-2025-5777/

致谢

  • WatchTowr 的研究人员

联系方式

作者 : Mischa Rick van Geelen (@rickgeex)
公司 : Anovum B.V.
联系方式 : [email protected]

下载工具