Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
citrix_bleed_2 — Escáner PoC de Citrix Bleed 2 (CVE-2025-5777) | Kitploit
Herramientas/GitHubGitHub/rar1991/citrix_bleed_2
Escáneres de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Escáner PoC de Citrix Bleed 2 (CVE-2025-5777)

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner PoC de Citrix Bleed 2 (CVE-2025-5777)

Este script es un escáner de Prueba de Concepto (PoC) para la vulnerabilidad hipotética "Citrix Bleed 2" (CVE-2025-5777). Está diseñado para detectar posibles fugas de memoria en dispositivos Citrix ADC mediante el envío de solicitudes de gran tamaño y el análisis de las respuestas en busca de información sensible.

Características

  • Múltiples métodos de prueba: Admite métodos de prueba oversized-headers, oversized-body y randomized.
  • Análisis diferencial: Compara las respuestas de prueba con una línea base para identificar datos filtrados.
  • Extracción de tokens de alta confianza: Utiliza expresiones regulares y análisis de entropía para encontrar posibles tokens (por ejemplo, cookies de sesión, JWTs).
  • Múltiples formatos de exportación: Puede exportar hallazgos a archivos JSON, CSV o texto plano.
  • Configurable: Permite establecer el número de solicitudes, el retardo y otras opciones.

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
Descargar herramienta
  • Instala las dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

    (Nota: Necesitarás crear un archivo requirements.txt que contenga requests)

  • Uso

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPCIONES]
    

    Ejemplos

    • Escaneo básico:

      root@kitploit:~
      python citrix_bleed_2_scanner.py --target https://192.168.1.100
      
    • Bucle con retardo:

      root@kitploit:~
      python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
      
    • Usar un método de prueba específico y exportar a JSON:

      root@kitploit:~
      python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
      

    Opciones

    OpciónDescripciónPor defecto
    --targetURL objetivo (ej. https://192.168.1.100)Requerido
    --loopNúmero de solicitudes a enviar1
    --delayRetardo entre solicitudes en segundos2.0
    --test-methodMétodo de prueba a utilizar (randomized, oversized-headers, oversized-body)randomized
    --json-outExportar tokens encontrados a un archivo JSONNone
    --csv-outExportar tokens encontrados a un archivo CSVNone
    --raw-outExportar contenido de respuesta crudo a un archivoNone
    --no-insecureHabilitar verificación de certificados TLSdeshabilitado

    Aviso legal

    Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Al utilizar este script, aceptas que solo lo utilizarás en sistemas para los cuales tengas permiso explícito por escrito para realizar pruebas. El autor y los colaboradores no son responsables del mal uso o daño causado por este script. El escaneo no autorizado de sistemas es ilegal y está estrictamente prohibido.