
CitrixBleed2 poc
(auch bekannt als CitrixBleed 2) ist ein OOB-Read im Anmeldeprozess von Citrix Gateway.
Dies ist ein Proof of Concept, der den OOB (CVE-2025-5777) ausnutzt, um Speicherdaten von einer anfälligen Citrix Gateway-Instanz zu erlangen, was möglicherweise zum Diebstahl von Cookies/Anmeldeinformationen führt.
Ich empfehle dringend, bei Verwendung des Skripts eine venv zu verwenden.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
Ein hervorragender Bericht von @watchTowr || watchtowr-Bericht