
Citrix Bleed 2 PoC Scanner (CVE-2025-5777)
Dieses Skript ist ein Proof-of-Concept (PoC)-Scanner für die hypothetische Schwachstelle "Citrix Bleed 2" (CVE-2025-5777). Es wurde entwickelt, um potenzielle Speicherlecks von Citrix-ADC-Geräten zu erkennen, indem übermäßig große Anfragen gesendet und die Antworten auf vertrauliche Informationen analysiert werden.
oversized-headers, oversized-body und randomized Testmethoden.Repository klonen:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
Abhängigkeiten installieren:
pip install -r requirements.txt
(Hinweis: Sie müssen eine requirements.txt-Datei erstellen, die requests enthält)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
Grundlegender Scan:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
Schleife mit Verzögerung:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
Eine bestimmte Testmethode verwenden und nach JSON exportieren:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
| Option | Beschreibung | Standard |
|---|---|---|
--target | Ziel-URL (z.B. https://192.168.1.100) | Erforderlich |
--loop | Anzahl der zu sendenden Anfragen | 1 |
--delay | Verzögerung zwischen Anfragen in Sekunden | 2.0 |
--test-method | Die zu verwendende Testmethode (randomized, oversized-headers, oversized-body) | randomized |
--json-out | Gefundene Tokens in eine JSON-Datei exportieren | None |
--csv-out | Gefundene Tokens in eine CSV-Datei exportieren | None |
--raw-out | Rohantwortinhalt in eine Datei exportieren | None |
--no-insecure | TLS-Zertifikatsüberprüfung aktivieren | deaktiviert |
Dieses Skript wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Durch die Verwendung dieses Skripts erklären Sie sich damit einverstanden, dass Sie es nur auf Systemen verwenden, für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Nicht autorisiertes Scannen von Systemen ist illegal und strengstens untersagt.