
Una herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (CitrixBleed 2). Este script no solo identifica la vulnerabilidad, sino que también ayuda a demostrar su impacto al analizar información legible de la fuga de memoria.

CVE-2025-5777Virendra Kumar & CyberLeelawatUna herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (también conocido como CitrixBleed 2).
Este script no solo identifica la vulnerabilidad de fuga de memoria, sino que demuestra el impacto en el mundo real al analizar datos sensibles como cookies de sesión y credenciales directamente desde la memoria filtrada.
CVE-2025-5777 es una vulnerabilidad crítica de fuga de memoria en los productos NetScaler (Citrix) ADC y Gateway.
🧨 Permite a atacantes remotos no autenticados filtrar contenido sensible de la memoria como:
NSC_AAAC)Esto puede resultar en una toma de control total de la cuenta sin credenciales ni MFA, convirtiéndola en una vulnerabilidad de alto impacto a nivel de RCE.
✅ Escaneo Asíncrono de Alta Velocidad
→ Construido con asyncio y aiohttp para escanear objetivos a gran velocidad.
✅ Extracción Inteligente de Datos
→ Analiza cadenas legibles por humanos de la memoria filtrada (como credenciales, tokens).
✅ Detección de Datos Sensibles
→ Detecta patrones críticos como cookies de sesión y marca datos de alto riesgo.
✅ Informe de Fugas
→ Almacena automáticamente las fugas en leaks.txt para un análisis offline limpio.
✅ PoC + Bucle de Explotación
→ Admite verificación única o modo de explotación continua con el flag --check.
❗ Esta herramienta es solo para fines educativos y pruebas de bug bounty autorizadas.
❌ El uso no autorizado en sistemas que no posees o para los que no tienes permiso de prueba es ilegal.
🧑💻 El autor no se responsabiliza por cualquier uso indebido o daño causado por esta herramienta.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
Ruta del Payload de Explotación
https://target.com/p/u/doAuthentication.do
Utiliza Burp Suite para capturar y manipular la solicitud.
📜 Licencia Este proyecto está licenciado bajo la Licencia MIT – consulta el archivo LICENSE para más detalles.