
Escáner PoC de Citrix Bleed 2 (CVE-2025-5777)
Este script es un escáner de Prueba de Concepto (PoC) para la vulnerabilidad hipotética "Citrix Bleed 2" (CVE-2025-5777). Está diseñado para detectar posibles fugas de memoria en dispositivos Citrix ADC mediante el envío de solicitudes de gran tamaño y el análisis de las respuestas en busca de información sensible.
oversized-headers, oversized-body y randomized.Clona el repositorio:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
Instala las dependencias:
pip install -r requirements.txt
(Nota: Necesitarás crear un archivo requirements.txt que contenga requests)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPCIONES]
Escaneo básico:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
Bucle con retardo:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
Usar un método de prueba específico y exportar a JSON:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Al utilizar este script, aceptas que solo lo utilizarás en sistemas para los cuales tengas permiso explícito por escrito para realizar pruebas. El autor y los colaboradores no son responsables del mal uso o daño causado por este script. El escaneo no autorizado de sistemas es ilegal y está estrictamente prohibido.
| Opción | Descripción | Por defecto |
|---|
--target | URL objetivo (ej. https://192.168.1.100) | Requerido |
--loop | Número de solicitudes a enviar | 1 |
--delay | Retardo entre solicitudes en segundos | 2.0 |
--test-method | Método de prueba a utilizar (randomized, oversized-headers, oversized-body) | randomized |
--json-out | Exportar tokens encontrados a un archivo JSON | None |
--csv-out | Exportar tokens encontrados a un archivo CSV | None |
--raw-out | Exportar contenido de respuesta crudo a un archivo | None |
--no-insecure | Habilitar verificación de certificados TLS | deshabilitado |