
Scanner asynchrone et outil d'exploitation pour CVE-2025-5777 (CitrixBleed 2). Détecte les fuites mémoire dans NetScaler ADC/Gateway, analyse les données sensibles comme les cookies de session et génère des rapports pour des tests de sécurité autorisés.

Un outil avancé, puissant et facile à utiliser conçu pour détecter et exploiter CVE-2025-5777 (CitrixBleed 2). Ce script non seulement identifie la vulnérabilité mais aide également à démontrer son impact en extrayant des informations lisibles par l'humain à partir de la fuite mémoire.
CVE-2025-5777 est une vulnérabilité critique de fuite mémoire dans les produits NetScaler (anciennement Citrix) ADC et Gateway. Elle permet à un attaquant distant non authentifié de lire des blocs de données sensibles de la mémoire du serveur, tels que des cookies de session, noms d'utilisateur, mots de passe et autres informations privées.
Une attaque réussie entraînant une fuite de cookie de session peut conduire à une prise de contrôle complète du compte, contournant totalement les identifiants de connexion et l'authentification multifacteur (MFA).
asyncio et aiohttp pour scanner plusieurs cibles rapidement et efficacement.NSC_AAAC).leaks.txt pour une analyse facile.Cet outil est créé uniquement à des fins éducatives et de bug bounty autorisé. L'utilisation non autorisée de cet outil sur tout système est illégale. Le développeur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Pour un guide complet, étape par étape, sur la façon de trouver et d'exploiter les vulnérabilités, j'ai créé une vidéo détaillée. Cette vidéo montre le processus complet, de l'identification des cibles à l'exécution de l'exploit.
Regardez le guide vidéo complet étape par étape ici : Démonstration de piratage en direct : Trouver et exploiter une vulnérabilité critique
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus de détails.