
Ein fortschrittliches, leistungsstarkes und benutzerfreundliches Tool zur Erkennung und Ausnutzung von CVE-2025-5777 (CitrixBleed 2). Dieses Skript identifiziert nicht nur die Schwachstelle, sondern hilft auch bei der Demonstration ihrer Auswirkungen, indem es für Menschen lesbare Informationen aus dem Memory-Leak parst.

CVE-2025-5777Virendra Kumar & CyberLeelawatEin fortschrittliches, leistungsstarkes und benutzerfreundliches Tool, das entwickelt wurde, um CVE-2025-5777 (auch bekannt als CitrixBleed 2) zu erkennen und auszunutzen.
Dieses Skript identifiziert nicht nur die Speicherleck-Schwachstelle, sondern demonstriert reale Auswirkungen, indem es sensible Daten wie Sitzungscookies und Anmeldeinformationen direkt aus dem durchgesickerten Speicher extrahiert.
CVE-2025-5777 ist eine kritische Speicherleck-Schwachstelle in NetScaler (Citrix) ADC and Gateway-Produkten.
🧨 Es ermöglicht nicht authentifizierten, entfernten Angreifern, sensible Speicherinhalte zu lecken, wie:
NSC_AAAC)Dies kann zur vollständigen Übernahme von Konten ohne Anmeldeinformationen oder MFA führen, was es zu einer hochwirksamen Schwachstelle auf RCE-Niveau macht.
✅ Hochgeschwindigkeits-Asynchrones Scannen
→ Entwickelt mit asyncio und aiohttp, um Ziele blitzschnell zu scannen.
✅ Intelligente Datenextraktion
→ Extrahiert menschenlesbare Zeichenfolgen aus durchgesickertem Speicher (z.B. Anmeldeinformationen, Token).
✅ Erkennung sensibler Daten
→ Erkennt kritische Muster wie Sitzungscookies und markiert hochriskante Daten.
✅ Leak-Berichterstellung
→ Speichert Lecks automatisch in leaks.txt für eine saubere Offline-Analyse.
✅ PoC + Exploitationsschleife
→ Unterstützt einmalige Überprüfung oder kontinuierlichen Exploitationsmodus mit dem --check-Flag.
❗ Dieses Tool ist nur für Bildungszwecke und autorisierte Bug-Bounty-Tests bestimmt.
❌ Die unbefugte Nutzung auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.
🧑💻 Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
Exploit-Payload-Pfad
https://target.com/p/u/doAuthentication.do
Verwenden Sie Burp Suite, um die Anfrage zu erfassen und zu manipulieren.
📜 Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.