Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5777 — CVE-2025-5777 (CitrixBleed 2) - 影响 Citrix NetScaler ADC 和 Gateway 设备的严重内存泄漏漏洞 | Kitploit
工具/GitHubGitHub/win3zz/cve-2025-5777
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubwin3zz/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 (CitrixBleed 2) - 影响 Citrix NetScaler ADC 和 Gateway 设备的严重内存泄漏漏洞

查看仓库
481411年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5777 Citrix NetScaler 内存泄漏利用工具

[!WARNING] 此脚本仅用于教育和研究目的。未经明确许可,请勿将其用于任何系统。未经授权的访问或测试是非法且不道德的。使用此脚本前请阅读完整的免责声明。

概述

本项目演示了在 Citrix NetScaler 设备中发现的一个内存泄漏漏洞 (CVE-2025-5777)。该漏洞源于解析格式错误的 POST 数据(特别是 login 参数)时对未初始化内存处理不当。由于与 2023 年广泛被利用的臭名昭著的 CVE-2023-4966(原始 CitrixBleed)高度相似,该漏洞被广泛称为 CitrixBleed 2。

当 login 字段不包含等号或值时,部分未初始化的栈内存会作为 XML 响应中的 <InitialValue> 标签内容返回。

2025-07-08_23-17

泄露的数据: 每个 HTTP 请求大约可泄露 127 字节的 RAM 内容。通过重复发送这些请求,攻击者可以收集内存中的敏感数据,其中可能包括:

  • 会话令牌(可实现会话劫持并绕过 MFA)。
  • 认证数据。
  • 部分历史 HTTP 请求。
  • 明文凭据。
  • 其他敏感信息。

脚本用法

依赖项

root@kitploit:~
pip3 install aiohttp colorama

运行脚本

root@kitploit:~
python3 exploit.py <URL> [options]

示例

基本用法:

2025-07-08_20-00

Verbose 模式 + 代理:

2025-07-08_20-02

帮助 -h:

2025-07-08_23-09

工作原理

该 Python 脚本:

  • 发送重复的格式错误 POST 请求。
  • 解析 XML 响应。
  • 从 <InitialValue> 字段中提取泄露的内存。
  • 以类似 xxd 工具的十六进制转储格式显示。
  • 支持可选的代理、线程和详细输出以便分析。

影响

  • 会话劫持: 主要威胁是会话令牌的窃取,攻击者可借此劫持活跃用户会话,即使启用了多因素认证(MFA)也能获得对关键系统的未授权访问。
  • 绕过认证: 窃取的会话令牌或凭据可用于完全绕过认证过程。
  • 数据泄露: 内存中的敏感信息可能被暴露。

Screenshot 2025-07-08 232248

防御与缓解措施

  • 立即更新到最新的安全固件。
  • 监控异常的 POST 请求模式。

参考

  • watchTowr 博客文章 – 原始分析
下载工具