
CVE-2025-5777 (CitrixBleed 2) का पता लगाने और शोषण करने के लिए डिज़ाइन किया गया एक उन्नत, शक्तिशाली और उपयोग में आसान उपकरण। यह स्क्रिप्ट न केवल भेद्यता की पहचान करती है बल्कि मेमोरी लीक से मानव-पठनीय जानकारी को पार्स करके इसके प्रभाव को प्रदर्शित करने में भी मदद करती है।

CVE-2025-5777Virendra Kumar & CyberLeelawatएक उन्नत, शक्तिशाली और उपयोग में आसान उपकरण जिसे CVE-2025-5777 (उर्फ CitrixBleed 2) का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है।
यह स्क्रिप्ट न केवल मेमोरी लीक भेद्यता की पहचान करती है, बल्कि लीक हुई मेमोरी से सीधे सत्र कुकीज़ और क्रेडेंशियल्स जैसे संवेदनशील डेटा को पार्स करके वास्तविक दुनिया के प्रभाव को प्रदर्शित करती है।
CVE-2025-5777 NetScaler (Citrix) ADC और Gateway उत्पादों में एक गंभीर मेमोरी लीक भेद्यता है।
🧨 यह अप्रमाणित, दूरस्थ हमलावरों को संवेदनशील मेमोरी सामग्री लीक करने की अनुमति देता है जैसे:
NSC_AAAC)इसके परिणामस्वरूप बिना क्रेडेंशियल्स या MFA के पूर्ण खाता अधिग्रहण हो सकता है, जो इसे उच्च प्रभाव वाली RCE-स्तरीय भेद्यता बनाता है।
✅ उच्च गति अतुल्यकालिक स्कैनिंग
→ asyncio और aiohttp के साथ निर्मित, लक्ष्यों को बहुत तेज़ी से स्कैन करने के लिए।
✅ बुद्धिमान डेटा निष्कर्षण
→ लीक मेमोरी से मानव-पठनीय स्ट्रिंग्स (जैसे क्रेड्स, टोकन) पार्स करता है।
✅ संवेदनशील डेटा का पता लगाना
→ सत्र कुकीज़ जैसे महत्वपूर्ण पैटर्न का पता लगाता है और उच्च-जोखिम डेटा को चिह्नित करता है।
✅ लीक रिपोर्टिंग
→ स्वचालित रूप से लीक को leaks.txt में संग्रहीत करता है, साफ ऑफ़लाइन विश्लेषण के लिए।
✅ PoC + शोषण लूप
→ --check फ्लैग के साथ एक बार जांच या निरंतर शोषण मोड का समर्थन करता है।
❗ यह उपकरण केवल शैक्षिक और अधिकृत बग बाउंटी परीक्षण के लिए है।
❌ उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।
🧑💻 लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
शोषण पेलोड पथ
https://target.com/p/u/doAuthentication.do
Burp Suite का उपयोग करके अनुरोध को कैप्चर और हेरफेर करें।
📜 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।