
Un outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (CitrixBleed 2). Ce script identifie non seulement la vulnérabilité, mais aide également à démontrer son impact en analysant les informations lisibles par l'homme provenant de la fuite mémoire.

CVE-2025-5777Virendra Kumar & CyberLeelawatUn outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (alias CitrixBleed 2).
Ce script identifie non seulement la vulnérabilité de fuite mémoire mais démontre un impact réel en analysant des données sensibles telles que des cookies de session et des identifiants directement depuis la mémoire divulguée.
CVE-2025-5777 est une vulnérabilité critique de fuite mémoire dans les produits NetScaler (Citrix) ADC et Gateway.
🧨 Elle permet à des attaquants distants non authentifiés de divulguer du contenu mémoire sensible comme :
NSC_AAAC)Cela peut entraîner une prise de contrôle complète du compte sans identifiants ni MFA, ce qui en fait une vulnérabilité à fort impact de niveau RCE.
✅ Analyse Asynchrone à Haute Vitesse
→ Construit avec asyncio & aiohttp pour analyser les cibles à une vitesse fulgurante.
✅ Extraction Intelligente de Données
→ Analyse les chaînes lisibles par l'humain depuis la mémoire divulguée (comme identifiants, jetons).
✅ Détection de Données Sensibles
→ Détecte les motifs critiques comme les cookies de session et signale les données à haut risque.
✅ Rapport de Fuites
→ Stocke automatiquement les fuites dans leaks.txt pour une analyse propre hors ligne.
✅ PoC + Boucle d'Exploitation
→ Prend en charge une vérification unique ou un mode d'exploitation continue avec le drapeau --check.
❗ Cet outil est destiné uniquement à des fins éducatives et aux tests de bug bounty autorisés.
❌ L'utilisation non autorisée sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale.
🧑💻 L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
Chemin de la Charge Utile d'Exploitation
https://target.com/p/u/doAuthentication.do
Utilisez Burp Suite pour capturer et manipuler la requête.
📜 Licence Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.