
Citrix Bleed 2 PoC Scanner (CVE-2025-5777)
هذا السكربت هو ماسح لإثبات المفهوم (PoC) للثغرة الافتراضية "Citrix Bleed 2" (CVE-2025-5777). وهو مصمم لاكتشاف تسريبات الذاكرة المحتملة في أجهزة Citrix ADC عن طريق إرسال طلبات ضخمة وتحليل الاستجابات للبحث عن معلومات حساسة.
oversized-headers و oversized-body و randomized.استنساخ المستودع:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
تثبيت التبعيات:
pip install -r requirements.txt
(ملاحظة: ستحتاج إلى إنشاء ملف requirements.txt يحتوي على requests)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
فحص أساسي:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
تكرار مع تأخير:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
استخدام طريقة اختبار محددة والتصدير إلى JSON:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
هذا السكربت مُقدَّم لأغراض تعليمية ولاختبارات الأمان المصرّح بها فقط. باستخدامك لهذا السكربت، فإنك توافق على استخدامه فقط على الأنظمة التي لديك إذن صريح ومكتوب لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت. الفحص غير المصرّح به للأنظمة غير قانوني وممنوع منعًا باتًا.
| الخيار | الوصف | الافتراضي |
|---|
--target | عنوان الهدف (مثل: https://192.168.1.100) | إلزامي |
--loop | عدد الطلبات التي سيتم إرسالها | 1 |
--delay | التأخير بين الطلبات بالثواني | 2.0 |
--test-method | طريقة الاختبار المطلوب استخدامها (randomized, oversized-headers, oversized-body) | randomized |
--json-out | تصدير الرموز التي تم العثور عليها إلى ملف JSON | None |
--csv-out | تصدير الرموز التي تم العثور عليها إلى ملف CSV | None |
--raw-out | تصدير محتوى الاستجابة الخام إلى ملف | None |
--no-insecure | تمكين التحقق من شهادة TLS | disabled |