Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
citrix_bleed_2 — Citrix Bleed 2 PoC Scanner (CVE-2025-5777) | Kitploit
أدوات/GitHubGitHub/rar1991/citrix_bleed_2
ماسحات الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراق
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح PoC لثغرة Citrix Bleed 2 (CVE-2025-5777)

هذا السكربت هو ماسح لإثبات المفهوم (PoC) للثغرة الافتراضية "Citrix Bleed 2" (CVE-2025-5777). وهو مصمم لاكتشاف تسريبات الذاكرة المحتملة في أجهزة Citrix ADC عن طريق إرسال طلبات ضخمة وتحليل الاستجابات للبحث عن معلومات حساسة.

الميزات

  • طرق اختبار متعددة: يدعم طرق الاختبار oversized-headers و oversized-body و randomized.
  • تحليل تفاضلي: يقارن استجابات الاختبار بخط الأساس لتحديد البيانات المسرّبة.
  • استخراج الرموز بثقة عالية: يستخدم تحليل التعبيرات النمطية (regex) والإنتروبيا للعثور على الرموز المحتملة (مثل: كوكيز الجلسات، وJWT).
  • صيغ تصدير متعددة: يمكنه تصدير النتائج إلى ملفات JSON أو CSV أو نص خام.
  • قابل للتكوين: يتيح ضبط عدد الطلبات والتأخير وخيارات أخرى.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

    (ملاحظة: ستحتاج إلى إنشاء ملف requirements.txt يحتوي على requests)

الاستخدام

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

أمثلة

  • فحص أساسي:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • تكرار مع تأخير:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • استخدام طريقة اختبار محددة والتصدير إلى JSON:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

الخيارات

إخلاء المسؤولية القانوني

هذا السكربت مُقدَّم لأغراض تعليمية ولاختبارات الأمان المصرّح بها فقط. باستخدامك لهذا السكربت، فإنك توافق على استخدامه فقط على الأنظمة التي لديك إذن صريح ومكتوب لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت. الفحص غير المصرّح به للأنظمة غير قانوني وممنوع منعًا باتًا.

تنزيل الأداة
الخيارالوصفالافتراضي
--targetعنوان الهدف (مثل: https://192.168.1.100)إلزامي
--loopعدد الطلبات التي سيتم إرسالها1
--delayالتأخير بين الطلبات بالثواني2.0
--test-methodطريقة الاختبار المطلوب استخدامها (randomized, oversized-headers, oversized-body)randomized
--json-outتصدير الرموز التي تم العثور عليها إلى ملف JSONNone
--csv-outتصدير الرموز التي تم العثور عليها إلى ملف CSVNone
--raw-outتصدير محتوى الاستجابة الخام إلى ملفNone
--no-insecureتمكين التحقق من شهادة TLSdisabled