
CVE-2025-5777 (CitrixBleed 2) - ثغرة تسرب ذاكرة حرجة تؤثر على أجهزة Citrix NetScaler ADC و Gateway
[!WARNING] هذا النص البرمجي مخصص للأغراض التعليمية والبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح. الوصول غير المصرح به أو الاختبار غير قانوني وغير أخلاقي. اقرأ إخلاء المسؤولية الكامل قبل استخدام هذا النص البرمجي.
يوضح هذا المشروع ثغرة تسرب الذاكرة (CVE-2025-5777) الموجودة في أجهزة Citrix NetScaler. تنشأ الثغرة من المعالجة غير السليمة للذاكرة غير المهيأة عند تحليل بيانات POST غير صالحة، وخاصة معامل login. تُعرف على نطاق واسع باسم CitrixBleed 2 بسبب تشابهها الكبير مع الثغرة الشهيرة CVE-2023-4966 (CitrixBleed الأصلية) التي تم استغلالها بشكل كبير في عام 2023.
عند تضمين حقل login بدون علامة يساوي أو قيمة، يتم إرجاع جزء من ذاكرة المكدس غير المهيأة داخل علامة <InitialValue> في استجابة XML.

البيانات المسربة: يمكن لكل طلب HTTP تسريب ما يقرب من 127 بايت من محتوى ذاكرة الوصول العشوائي (RAM). من خلال تكرار هذه الطلبات، يمكن للمهاجمين جمع بيانات حساسة من الذاكرة، والتي قد تشمل:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
الاستخدام الأساسي:

مفصل مع بروكسي:

المساعدة -h:

يقوم هذا النص البرمجي بلغة Python بما يلي:
<InitialValue>.xxd.