
CitrixBleed2 poc
(उर्फ सिट्रिक्सब्लीड 2) सिट्रिक्स गेटवे की लॉगिन प्रक्रिया में एक OOB रीड है।
यह OOB (CVE-2025-5777) का शोषण करके एक असुरक्षित सिट्रिक्स गेटवे इंस्टेंस से मेमोरी डेटा प्राप्त करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो संभवतः कुकीज़/क्रेडेंशियल चोरी की ओर ले जाता है।
मैं स्क्रिप्ट का उपयोग करते समय venv का उपयोग करने की अत्यधिक अनुशंसा करता हूँ।
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url लक्ष्य URL
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-t THREADS, --threads THREADS
थ्रेड्स की संख्या [10]
-o OUTPUT, --output OUTPUT
आउटपुट फ़ाइल [leak.dump]
एक अद्भुत लेख @watchTowr द्वारा || watchtowr writeup