
CVE-2025-5777 (CitrixBleed 2) - Vulnérabilité critique de fuite de mémoire affectant les appareils Citrix NetScaler ADC et Gateway
[!WARNING] Ce script est destiné uniquement à des fins éducatives et de recherche. Ne l’utilisez pas contre des systèmes sans autorisation explicite. L’accès ou les tests non autorisés sont illégaux et contraires à l’éthique. Lisez l’intégralité du DISCLAIMER avant d’utiliser ce script.
Ce projet démontre une vulnérabilité de fuite de mémoire (CVE-2025-5777) découverte dans les appliances Citrix NetScaler. La vulnérabilité résulte d’une gestion inappropriée de la mémoire non initialisée lors de l’analyse de données POST malformées, en particulier du paramètre login. Elle est largement connue sous le nom de CitrixBleed 2 en raison de sa forte ressemblance avec la célèbre CVE-2023-4966 (CitrixBleed d’origine), qui a été massivement exploitée en 2023.
Lorsque le champ login est inclus sans signe égal ni valeur, une partie de la mémoire de pile non initialisée est renvoyée dans la balise <InitialValue> de la réponse XML.

Données divulguées : Chaque requête HTTP peut fuiter environ 127 octets de contenu de la mémoire RAM. En répétant ces requêtes, les attaquants peuvent collecter des données sensibles depuis la mémoire, notamment :
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
Utilisation de base :

Mode verbeux avec proxy :

Aide -h :

Ce script Python :
<InitialValue>.xxd.