
CVE-2025-5777 (CitrixBleed 2) - Vulnerabilidad crítica de fuga de memoria que afecta a los dispositivos Citrix NetScaler ADC y Gateway
[!WARNING] Este script está destinado únicamente a fines educativos y de investigación. No lo utilice contra sistemas sin permiso explícito. El acceso o las pruebas no autorizadas son ilegales y poco éticos. Lea el Descargo de responsabilidad completo antes de usar este script.
Este proyecto demuestra una vulnerabilidad de fuga de memoria (CVE-2025-5777) encontrada en los dispositivos Citrix NetScaler. La vulnerabilidad se debe al manejo inadecuado de memoria no inicializada al analizar datos POST malformados, particularmente el parámetro login. Es ampliamente conocida como CitrixBleed 2 por su gran parecido con la infame CVE-2023-4966 (CitrixBleed original), que fue explotada ampliamente en 2023.
Cuando el campo login se incluye sin un signo igual ni valor, una porción de memoria de pila no inicializada se devuelve dentro de la etiqueta <InitialValue> en la respuesta XML.

Datos filtrados: Cada solicitud HTTP puede filtrar aproximadamente 127 bytes del contenido de la RAM. Al repetir estas solicitudes, los atacantes pueden recopilar datos confidenciales de la memoria, que pueden incluir:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
Uso básico:

Modo verbose con proxy:

Ayuda -h:

Este script de Python:
<InitialValue>.xxd.