
Vulnerabilidad de divulgación de memoria en Citrix NetScaler ADC y Gateway cuando se configura como Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy).
Este repositorio contiene un escáner avanzado de Prueba de Concepto (PoC) para CVE-2025-5777, denominado CitrixBleed2, una vulnerabilidad de divulgación de memoria que afecta a Citrix NetScaler ADC y Gateway.
Realicé algunos cambios al PoC original; este script se basa en la investigación publicada originalmente por WatchTowr Labs, con mejoras para una extracción de información más profunda y un análisis seguro de fugas de memoria.
Descargo de responsabilidad: Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito para realizar pruebas es ilegal.
CVE-2025-5777 es una vulnerabilidad de divulgación de memoria en Citrix NetScaler ADC y Gateway cuando está configurado como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP).
Al enviar solicitudes HTTP POST especialmente diseñadas al endpoint de autenticación, un atacante no autenticado puede provocar la divulgación de memoria, filtrando datos sensibles de la memoria heap.
Este problema es una continuación del "CitrixBleed" original (CVE-2023-4966) y fue divulgado en julio de 2025.
/p/u/doAuthentication.doEl descubrimiento original y el análisis en profundidad fueron realizados por el equipo de investigación de WatchTowr Labs. Este PoC se inspiró en su publicación y fue mejorado por mí para detección extendida, registro de evidencia y análisis de memoria.
POST /p/u/doAuthentication.do manipuladaspython3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
Si no se especifica -o, se crea automáticamente un archivo con marca de tiempo (por ejemplo, citrix_leaks_20250705_154312.txt).
La herramienta envía solicitudes de autenticación malformadas a:
POST /p/u/doAuthentication.do HTTP/1.0
Con un payload corto y un User-Agent específico para provocar la fuga de memoria.
Analiza la respuesta cruda en busca de datos de alta entropía, metadatos de certificados y contenido sensible (mediante expresiones regulares).
Este repositorio se publica bajo la Licencia MIT.
Mantente seguro. Prueba de manera responsable.