
Asynchroner Scanner und Exploit-Tool für CVE-2025-5777 (CitrixBleed 2). Erkennt Speicherlecks in NetScaler ADC/Gateway, analysiert sensible Daten wie Session-Cookies und erstellt Berichte für autorisierte Sicherheitstests.

Ein fortschrittliches, leistungsstarkes und benutzerfreundliches Tool, das entwickelt wurde, um CVE-2025-5777 (CitrixBleed 2) zu erkennen und auszunutzen. Dieses Skript identifiziert nicht nur die Schwachstelle, sondern hilft auch, deren Auswirkungen zu demonstrieren, indem es menschenlesbare Informationen aus dem Speicherleck extrahiert.
CVE-2025-5777 ist eine kritische Speicherleck-Schwachstelle in NetScaler (ehemals Citrix) ADC- und Gateway-Produkten. Sie erlaubt einem nicht authentifizierten, entfernten Angreifer, Teile sensibler Daten aus dem Serverspeicher auszulesen, wie Sitzungscookies, Benutzernamen, Passwörter und andere private Informationen.
Ein erfolgreicher Angriff, der zu einem Sitzungscookie-Leck führt, kann eine vollständige Kontoübernahme ermöglichen, wobei Anmeldedaten und Multi-Faktor-Authentifizierung (MFA) vollständig umgangen werden.
asyncio und aiohttp, um mehrere Ziele schnell und effizient zu scannen.NSC_AAAC) hervor.leaks.txt-Datei zur einfachen Analyse.Dieses Tool wurde ausschließlich für Bildungszwecke und autorisierte Bug-Bounty-Zwecke erstellt. Die unbefugte Nutzung dieses Tools auf einem System ist illegal. Der Entwickler übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Für eine vollständige Schritt-für-Schritt-Anleitung zum Auffinden und Ausnutzen von Schwachstellen habe ich ein detailliertes Video erstellt. Dieses Video demonstriert den gesamten Prozess, von der Identifizierung von Zielen bis zur Ausführung des Exploits.
Sehen Sie sich hier die vollständige Schritt-für-Schritt-Videoanleitung an: Live-Hacking-Demo: Eine kritische Schwachstelle finden und ausnutzen
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.