
Citrix Bleed 2 PoC Scanner (CVE-2025-5777)
Ce script est un scanner Proof-of-Concept (PoC) pour la vulnérabilité hypothétique « Citrix Bleed 2 » (CVE-2025-5777). Il est conçu pour détecter d'éventuelles fuites de mémoire depuis les appareils Citrix ADC en envoyant des requêtes surdimensionnées et en analysant les réponses à la recherche d'informations sensibles.
oversized-headers, oversized-body et randomized.Clonez le dépôt :
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
Installez les dépendances :
pip install -r requirements.txt
(Remarque : Vous devrez créer un fichier requirements.txt contenant requests)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
Analyse de base :
python citrix_bleed_2_scanner.py --target https://192.168.1.100
Boucle avec un délai :
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
Utiliser une méthode de test spécifique et exporter en JSON :
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
Ce script est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. En utilisant ce script, vous acceptez de ne l'utiliser que sur des systèmes pour lesquels vous disposez d'une autorisation écrite explicite de test. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce script. L'analyse non autorisée de systèmes est illégale et strictement interdite.
| Option | Description | Défaut |
|---|
--target | URL cible (ex. https://192.168.1.100) | Requis |
--loop | Nombre de requêtes à envoyer | 1 |
--delay | Délai entre les requêtes en secondes | 2.0 |
--test-method | Méthode de test à utiliser (randomized, oversized-headers, oversized-body) | randomized |
--json-out | Exporter les jetons trouvés dans un fichier JSON | None |
--csv-out | Exporter les jetons trouvés dans un fichier CSV | None |
--raw-out | Exporter le contenu brut des réponses dans un fichier | None |
--no-insecure | Activer la vérification du certificat TLS | disabled |