
أداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (CitrixBleed 2). لا يحدد هذا السكربت الثغرة الأمنية فحسب، بل يساعد أيضًا في إظهار تأثيرها من خلال تحليل المعلومات القابلة للقراءة من تسرب الذاكرة.

CVE-2025-5777Virendra Kumar & CyberLeelawatأداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (المعروفة أيضًا باسم CitrixBleed 2).
لا يقتصر عمل هذا السكريبت على تحديد ثغرة تسريب الذاكرة فحسب، بل يُظهر الأثر الواقعي من خلال تحليل البيانات الحساسة مثل كوكيز الجلسات وبيانات الاعتماد مباشرة من الذاكرة المسربة.
CVE-2025-5777 هي ثغرة حرجة لتسريب الذاكرة في منتجات NetScaler (Citrix) ADC وGateway.
🧨 تسمح للمهاجمين عن بُعد دون مصادقة بتسريب محتوى ذاكرة حساس مثل:
NSC_AAAC)يمكن أن يؤدي ذلك إلى الاستيلاء الكامل على الحساب دون الحاجة إلى بيانات اعتماد أو MFA، مما يجعله ثغرة عالية التأثير بمستوى RCE.
✅ مسح غير متزامن فائق السرعة
→ مبني باستخدام asyncio و aiohttp لفحص الأهداف بسرعة فائقة.
✅ استخراج ذكي للبيانات
→ يحلل النصوص القابلة للقراءة البشرية من الذاكرة المسربة (مثل بيانات الاعتماد والرموز).
✅ كشف البيانات الحساسة
→ يكتشف الأنماط الحرجة مثل كوكيز الجلسات ويعلّم البيانات عالية الخطورة.
✅ الإبلاغ عن التسريبات
→ يخزن التسريبات تلقائيًا في leaks.txt لإجراء تحليل محلي نظيف.
✅ PoC + حلقة الاستغلال
→ يدعم الفحص لمرة واحدة أو وضع الاستغلال المستمر باستخدام علامة --check.
❗ هذه الأداة مخصصة للأغراض التعليمية ولاختبارات اختراق مأذون بها فقط (Bug Bounty).
❌ الاستخدام غير المصرح به على أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني.
🧑💻 المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
مسار حمولة الاستغلال
https://target.com/p/u/doAuthentication.do
استخدم Burp Suite لالتقاط الطلب وتعديله.
📜 الترخيص هذا المشروع مرخّص بموجب رخصة MIT – راجع ملف LICENSE للتفاصيل.