Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
citrix_bleed_2 — Escáner PoC de Citrix Bleed 2 (CVE-2025-5777) | Kitploit
Herramientas/GitHubGitHub/rar1991/citrix_bleed_2
Escáneres de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Escáner PoC de Citrix Bleed 2 (CVE-2025-5777)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner PoC de Citrix Bleed 2 (CVE-2025-5777)

Este script es un escáner de Prueba de Concepto (PoC) para la vulnerabilidad hipotética "Citrix Bleed 2" (CVE-2025-5777). Está diseñado para detectar posibles fugas de memoria en dispositivos Citrix ADC mediante el envío de solicitudes de gran tamaño y el análisis de las respuestas en busca de información sensible.

Características

  • Múltiples métodos de prueba: Admite métodos de prueba oversized-headers, oversized-body y randomized.
  • Análisis diferencial: Compara las respuestas de prueba con una línea base para identificar datos filtrados.
  • Extracción de tokens de alta confianza: Utiliza expresiones regulares y análisis de entropía para encontrar posibles tokens (por ejemplo, cookies de sesión, JWTs).
  • Múltiples formatos de exportación: Puede exportar hallazgos a archivos JSON, CSV o texto plano.
  • Configurable: Permite establecer el número de solicitudes, el retardo y otras opciones.

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. Instala las dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

    (Nota: Necesitarás crear un archivo requirements.txt que contenga requests)

Uso

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPCIONES]

Ejemplos

  • Escaneo básico:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • Bucle con retardo:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • Usar un método de prueba específico y exportar a JSON:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

Opciones

Aviso legal

Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Al utilizar este script, aceptas que solo lo utilizarás en sistemas para los cuales tengas permiso explícito por escrito para realizar pruebas. El autor y los colaboradores no son responsables del mal uso o daño causado por este script. El escaneo no autorizado de sistemas es ilegal y está estrictamente prohibido.

Descargar herramienta
OpciónDescripciónPor defecto
--targetURL objetivo (ej. https://192.168.1.100)Requerido
--loopNúmero de solicitudes a enviar1
--delayRetardo entre solicitudes en segundos2.0
--test-methodMétodo de prueba a utilizar (randomized, oversized-headers, oversized-body)randomized
--json-outExportar tokens encontrados a un archivo JSONNone
--csv-outExportar tokens encontrados a un archivo CSVNone
--raw-outExportar contenido de respuesta crudo a un archivoNone
--no-insecureHabilitar verificación de certificados TLSdeshabilitado