Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5777-Exploit — 基于异步的CVE-2025-5777利用工具,用于检测并从易受攻击的Citrix NetScaler VPN端点提取泄露的身份验证令牌、内部IP和隐藏的端点路径。 | Kitploit
工具/GitHubGitHub/soltanali0/cve-2025-5777-exploit
漏洞分析漏洞利用信息收集Web安全渗透测试学习与教育
GitHubsoltanali0/cve-2025-5777-exploit

CVE-2025-5777-Exploit

基于异步的CVE-2025-5777利用工具,用于检测并从易受攻击的Citrix NetScaler VPN端点提取泄露的身份验证令牌、内部IP和隐藏的端点路径。

查看仓库
4131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5777 利用工具 🔥

一个强大的教育工具,旨在演示和分析影响 Citrix NetScaler VPN 的漏洞 CVE-2025-5777。
本项目是 GO-TO CVE 倡议的一部分。

⚠️ 仅供教育目的。请勿在您未拥有或未获得明确测试许可的系统上使用。


📌 关于

该脚本尝试检测并提取由存在漏洞的 Citrix VPN 端点泄露的敏感内部令牌、内部 IP 和隐藏端点路径。

它旨在帮助学生、安全研究人员和红队成员更好地了解真实世界中的 CVE 是如何被发现和分析的。


🚀 功能特性

  • 基于异步的快速扫描
  • 提取泄露的身份验证令牌
  • 发现隐藏/内部VPN路径
  • 易于使用,快速获取结果
  • 干净的JSON输出(可选)

📦 安装

root@kitploit:~
git clone https://github.com/soltanali0/CVE-2025-5777-Exploit.git
cd CVE-2025-5777-Exploit

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

需要 Python 3.8+ 可选:您可以使用虚拟环境

🛠 使用

root@kitploit:~
python3 exploit.py https://target-vpn.com
  • 添加 --proxy http://127.0.0.1:8080 以通过 Burp/SOCKS 路由
  • 添加 --silent 以抑制输出
  • 添加 --output result.json 以保存为 JSON

示例:

root@kitploit:~
python3 exploit.py https://20.237.190.100 --output leaks.json

📁 输出示例和 Nuclei 示例

image
root@kitploit:~
[!] Leak analysis:
    → Tokens found: ZWZlNjViZDA4NThj...
    → Paths found: /nf/auth/doLogoff.do, /nf/auth/doEPA.do, /Credential

以及

image

✅ 预防建议

为了避免此 CVE 被利用:

  • 清理 Citrix VPN 前端的所有用户输入。
  • 限制手动添加的任何公共路径的访问控制。
  • 应用 Citrix 的最新安全补丁。

📚 法律与免责声明

此工具发布严格用于教育和合法研究目的。
开发者对使用此代码进行的任何滥用或非法活动不承担任何责任。

使用此工具即表示您同意:

  • 仅在实验室或授权环境中使用它
  • 您承担因滥用造成的任何损害的所有责任

📡 Telegram 频道

加入 CVE 泄露和漏洞利用研究社区:
👉 https://t.me/GOTOCVE


✍️ 作者

由 Ali Soltani 开发——红队成员和 CVE 猎人。
自豪地成为 GO-TO CVE 的一部分

下载工具