
أداة مسح واستغلال غير متزامنة لـ CVE-2025-5777 (CitrixBleed 2). تكتشف تسربات الذاكرة في NetScaler ADC/Gateway، وتقوم بتحليل البيانات الحساسة مثل كعكات الجلسات، وتوليد تقارير لاختبار الأمان المصرح به.

أداة متقدمة وقوية وسهلة الاستخدام مصممة لاكتشاف واستغلال CVE-2025-5777 (CitrixBleed 2). لا يقوم هذا السكريبت بتحديد الثغرة فحسب، بل يساعد أيضًا في إظهار تأثيرها عن طريق تحليل المعلومات القابلة للقراءة البشرية من تسرب الذاكرة.
CVE-2025-5777 هي ثغرة تسرب ذاكرة خطيرة في منتجات NetScaler (سابقًا Citrix) ADC وGateway. تسمح لمهاجم عن بعد غير مصادق بقراءة أجزاء من البيانات الحساسة من ذاكرة الخادم، مثل ملفات تعريف الارتباط للجلسات وأسماء المستخدمين وكلمات المرور ومعلومات خاصة أخرى.
يمكن أن يؤدي هجوم ناجح يؤدي إلى تسرب ملف تعريف ارتباط الجلسة إلى الاستيلاء الكامل على الحساب، متجاوزًا تمامًا بيانات اعتماد تسجيل الدخول والمصادقة متعددة العوامل (MFA).
asyncio وaiohttp لمسح أهداف متعددة بسرعة وكفاءة.NSC_AAAC).leaks.txt نظيف لسهولة التحليل.تم إنشاء هذه الأداة لأغراض تعليمية وأغراض برامج مكافآت الثغرات المصرح بها فقط. الاستخدام غير المصرح به لهذه الأداة على أي نظام غير قانوني. المطور غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
للحصول على دليل كامل خطوة بخطوة حول كيفية البحث عن الثغرات واستغلالها، قمت بإنشاء فيديو تفصيلي. يوضح هذا الفيديو العملية الكاملة، من تحديد الأهداف إلى تنفيذ الاستغلال.
شاهد دليل الفيديو الكامل خطوة بخطوة هنا: عرض حي للاختراق: البحث عن ثغرة حرجة واستغلالها
هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للمزيد من التفاصيل.