
CitrixBleed2 poc
(AKA CitrixBleed 2) Soit une lecture hors limites (OOB) dans le processus de connexion de Citrix Gateway.
Ceci est une preuve de concept exploitant cette vulnérabilité OOB (CVE-2025-5777) pour obtenir des données mémoire d'une instance Citrix Gateway vulnérable, pouvant mener au vol de cookies/identifiants.
Je recommande vivement d'utiliser un venv lors de l'utilisation du script.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
Une excellente analyse par @watchTowr || analyse de watchtowr