
CVE-2025-5777 (CitrixBleed 2) - Kritische Speicherleck-Schwachstelle, die Citrix NetScaler ADC- und Gateway-Geräte betrifft
[!WARNING] Dieses Skript ist ausschließlich für Lehr- und Forschungszwecke gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung. Unbefugter Zugriff oder Tests sind illegal und unethisch. Lesen Sie den vollständigen Haftungsausschluss, bevor Sie dieses Skript verwenden.
Dieses Projekt demonstriert eine Speicherleck-Schwachstelle (CVE-2025-5777) in Citrix NetScaler-Appliances. Die Schwachstelle resultiert aus einer unsachgemäßen Behandlung von nicht initialisiertem Speicher beim Parsen fehlerhafter POST-Daten, insbesondere des Parameters login. Sie ist weithin als CitrixBleed 2 bekannt, da sie stark an das berüchtigte CVE-2023-4966 (das ursprüngliche CitrixBleed) erinnert, das 2023 massiv ausgenutzt wurde.
Wenn das Feld login ohne Gleichheitszeichen oder Wert übergeben wird, wird ein Teil des nicht initialisierten Stapelspeichers innerhalb des <InitialValue>-Tags in der XML-Antwort zurückgegeben.

Durchgesickerte Daten: Jede HTTP-Anfrage kann etwa 127 Bytes RAM-Inhalt preisgeben. Durch Wiederholen dieser Anfragen können Angreifer vertrauliche Daten aus dem Speicher sammeln, darunter möglicherweise:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
Grundlegende Verwendung:

Ausführlich mit Proxy:

Hilfe -h:

Dieses Python-Skript:
<InitialValue>-Feldern.xxd an.