
# CVE-2025-5777 (CitrixBleed 2) के लिए अतुल्यकालिक स्कैनर और एक्सप्लॉइट टूल NetScaler ADC/Gateway में मेमोरी लीक का पता लगाता है, सत्र कुकीज़ जैसे संवेदनशील डेटा को पार्स करता है, और अधिकृत सुरक्षा परीक्षण के लिए रिपोर्ट तैयार करता है।

एक उन्नत, शक्तिशाली और उपयोग में आसान टूल, जो CVE-2025-5777 (CitrixBleed 2) का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह स्क्रिप्ट न केवल भेद्यता की पहचान करती है, बल्कि मेमोरी लीक से मानव-पठनीय जानकारी को पार्स करके इसके प्रभाव को प्रदर्शित करने में भी मदद करती है।
CVE-2025-5777 NetScaler (पूर्व में Citrix) ADC और Gateway उत्पादों में एक गंभीर मेमोरी लीक भेद्यता है। यह एक अनधिकृत, दूरस्थ हमलावर को सर्वर की मेमोरी से सत्र कुकीज़, उपयोगकर्ता नाम, पासवर्ड और अन्य निजी जानकारी जैसे संवेदनशील डेटा के हिस्से पढ़ने की अनुमति देता है।
सत्र कुकी लीक के परिणामस्वरूप होने वाला एक सफल हमला पूर्ण खाता अधिग्रहण (Account Takeover) का कारण बन सकता है, जो लॉगिन क्रेडेंशियल्स और बहु-कारक प्रमाणीकरण (MFA) को पूरी तरह से बायपास कर देता है।
asyncio और aiohttp का उपयोग करता है।NSC_AAAC) जैसे उच्च-प्रभाव वाले पैटर्न की स्वचालित रूप से पहचान करता है और उन्हें हाइलाइट करता है।leaks.txt फ़ाइल में सहेजता है।यह टूल केवल शैक्षिक और अधिकृत बग बाउंटी उद्देश्यों के लिए बनाया गया है। किसी भी सिस्टम पर इस टूल का अनधिकृत उपयोग अवैध है। इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए डेवलपर ज़िम्मेदार नहीं है।
भेद्यताओं को खोजने और शोषण करने के तरीके पर पूर्ण, चरण-दर-चरण मार्गदर्शिका के लिए, मैंने एक विस्तृत वीडियो बनाया है। यह वीडियो लक्ष्यों की पहचान करने से लेकर एक्सप्लॉइट को निष्पादित करने तक की पूरी प्रक्रिया को प्रदर्शित करता है।
पूर्ण चरण-दर-चरण वीडियो गाइड यहाँ देखें: लाइव हैकिंग डेमो: एक गंभीर भेद्यता की खोज और शोषण
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।