
CitrixBleed2 poc
(المعروف أيضًا باسم CitrixBleed 2) هو قراءة خارج الحدود (OOB) في عملية تسجيل الدخول إلى Citrix Gateway.
هذا إثبات مفهوم يستغل قراءة خارج الحدود (CVE-2025-5777) للحصول على بيانات الذاكرة من مثيل Citrix Gateway ضعيف، مما قد يؤدي إلى سرقة ملفات تعريف الارتباط/بيانات الاعتماد.
أوصي بشدة باستخدام venv عند استخدام السكربت.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
شرح مذهل من @watchTowr || شرح watchtowr