Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rar1991/citrix_bleed_2
Vulnerability ScannersExploitationData ExfiltrationInformation GatheringWeb SecurityPenetration Testing
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner PoC Citrix Bleed 2 (CVE-2025-5777)

Ce script est un scanner Proof-of-Concept (PoC) pour la vulnérabilité hypothétique « Citrix Bleed 2 » (CVE-2025-5777). Il est conçu pour détecter d'éventuelles fuites de mémoire depuis les appareils Citrix ADC en envoyant des requêtes surdimensionnées et en analysant les réponses à la recherche d'informations sensibles.

Fonctionnalités

  • Plusieurs méthodes de test : prend en charge les méthodes oversized-headers, oversized-body et randomized.
  • Analyse différentielle : compare les réponses des tests à une référence pour identifier les données divulguées.
  • Extraction de jetons à haute confiance : utilise des expressions régulières et l'analyse d'entropie pour trouver des jetons potentiels (par exemple, cookies de session, JWT).
  • Plusieurs formats d'exportation : peut exporter les résultats en fichiers JSON, CSV ou texte brut.
  • Configurable : permet de définir le nombre de requêtes, le délai et d'autres options.

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

    (Remarque : Vous devrez créer un fichier requirements.txt contenant requests)

Utilisation

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

Exemples

  • Analyse de base :

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • Boucle avec un délai :

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • Utiliser une méthode de test spécifique et exporter en JSON :

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

Options

Avertissement légal

Ce script est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. En utilisant ce script, vous acceptez de ne l'utiliser que sur des systèmes pour lesquels vous disposez d'une autorisation écrite explicite de test. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce script. L'analyse non autorisée de systèmes est illégale et strictement interdite.

Télécharger l’outil
OptionDescriptionDéfaut
--targetURL cible (ex. https://192.168.1.100)Requis
--loopNombre de requêtes à envoyer1
--delayDélai entre les requêtes en secondes2.0
--test-methodMéthode de test à utiliser (randomized, oversized-headers, oversized-body)randomized
--json-outExporter les jetons trouvés dans un fichier JSONNone
--csv-outExporter les jetons trouvés dans un fichier CSVNone
--raw-outExporter le contenu brut des réponses dans un fichierNone
--no-insecureActiver la vérification du certificat TLSdisabled