
ثغرة كشف للذاكرة في Citrix NetScaler ADC وGateway عند تكوينها كبوابة (خادم VPN افتراضي، وكيل ICA، CVPN، وكيل RDP).
يحتوي هذا المستودع على ماسح متقدم لإثبات المفهوم (PoC) للثغرة CVE-2025-5777، التي تُعرف باسم CitrixBleed2، وهي ثغرة كشف للذاكرة تؤثر على Citrix NetScaler ADC وGateway.
لقد أجريت بعض التغييرات على الـ PoC الأصلي؛ يعتمد هذا السكريبت على بحث نُشر في الأصل بواسطة WatchTowr Labs، مع تحسينات لاستخراج معلومات أعمق وتحليل آمن لتسرب الذاكرة.
إخلاء مسؤولية: هذه الأداة مقدمة لأغراض التعليم والاختبار المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.
CVE-2025-5777 هي ثغرة كشف للذاكرة في Citrix NetScaler ADC وGateway عند تكوينها كبوابة (خادم VPN افتراضي، وكيل ICA، CVPN، وكيل RDP).
من خلال إرسال طلبات HTTP POST مصممة خصيصًا إلى نقطة نهاية المصادقة، يمكن لمهاجم غير موثّق استغلال كشف الذاكرة — مما يؤدي إلى تسريب بيانات حساسة من ذاكرة الكومة (heap).
هذه المشكلة هي تكملة لثغرة "CitrixBleed" الأصلية (CVE-2023-4966)، وقد تم الكشف عنها في يوليو 2025.
/p/u/doAuthentication.doالاكتشاف الأصلي والتحليل المتعمق قام بهما فريق البحث في WatchTowr Labs. هذا الـ PoC مستوحى من منشورهم وتم تحسينه لتمديد الاكتشاف وتسجيل الأدلة وتحليل الذاكرة بواسطتي.
يستغل ثغرة كشف الذاكرة CVE-2025-5777 (CitrixBleed2)
يجمع محتوى الذاكرة المتسرب عبر طلبات POST /p/u/doAuthentication.do المصممة خصيصًا
يستخرج بيانات حساسة مثل:
يعرض ويسجل بيانات وصفات شهادة TLS (الموضوع، المُصدِر، الصلاحية)
يزيل تلقائيًا العلامات التجارية المعروفة من مؤسسات محددة (مثل: إزالة ذكر بائعين محددين)
يحفظ التسريبات في ملف إخراج بطابع زمني لمنع الكتابة فوق البيانات
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
إذا لم يتم تحديد -o، يتم إنشاء ملف بطابع زمني تلقائيًا (مثل: citrix_leaks_20250705_154312.txt).
ترسل الأداة طلبات مصادقة غير سليمة إلى:
POST /p/u/doAuthentication.do HTTP/1.0
باستخدام حمولة قصيرة وUser-Agent محدد لتحفيز تسرب الذاكرة.
تقوم بتحليل الاستجابة الخام للبحث عن البيانات عالية العشوائية (high entropy)، وبيانات الشهادات، والمحتوى الحساس (عبر regex).
تم إصدار هذا المستودع بموجب رخصة MIT.
ابقَ آمنًا. اختبر بمسؤولية.