
Herramienta asíncrona de escaneo y explotación para CVE-2025-5777 (CitrixBleed 2). Detecta fugas de memoria en NetScaler ADC/Gateway, analiza datos sensibles como cookies de sesión y genera informes para pruebas de seguridad autorizadas.

Una herramienta avanzada, potente y fácil de usar diseñada para detectar y explotar CVE-2025-5777 (CitrixBleed 2). Este script no solo identifica la vulnerabilidad, sino que también ayuda a demostrar su impacto analizando información legible por humanos a partir de la fuga de memoria.
CVE-2025-5777 es una vulnerabilidad crítica de fuga de memoria en los productos NetScaler (anteriormente Citrix) ADC y Gateway. Permite que un atacante remoto no autenticado lea fragmentos de datos sensibles de la memoria del servidor, como cookies de sesión, nombres de usuario, contraseñas y otra información privada.
Un ataque exitoso que resulte en la fuga de una cookie de sesión puede llevar a una Apropiación de Cuenta completa, saltándose por completo las credenciales de inicio de sesión y la autenticación multifactor (MFA).
asyncio y aiohttp para escanear múltiples objetivos de forma rápida y eficiente.NSC_AAAC).leaks.txt limpio para facilitar el análisis.Esta herramienta ha sido creada SOLO con fines educativos y de bug bounty autorizado. El uso no autorizado de esta herramienta en cualquier sistema es ilegal. El desarrollador no se hace responsable del mal uso o daños causados por esta herramienta.
Para obtener una guía completa paso a paso sobre cómo encontrar y explotar vulnerabilidades, he creado un video detallado. Este video muestra el proceso completo, desde la identificación de objetivos hasta la ejecución del exploit.
Mira la guía completa en video paso a paso aquí: Demo de Hacking en Vivo: Encontrar y Explotar una Vulnerabilidad Crítica
Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.