
CitrixBleed2 PoC
(AKA CitrixBleed 2) Es una lectura fuera de límites (OOB) en el proceso de inicio de sesión de Citrix Gateway.
Esto es una Prueba de Concepto que explota la OOB (CVE-2025-5777) para obtener datos de memoria de una instancia vulnerable de Citrix Gateway, lo que posiblemente conduzca al robo de cookies/credenciales.
Recomiendo encarecidamente usar un venv al usar el script.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
Un increíble análisis de @watchTowr || artículo de watchTowr