CVE-2025-5777 के लिए एक्सप्लॉइट: Citrix NetScaler मेमोरी डिस्क्लोज़र (CitrixBleed 2) [T1606]
अस्वीकरण
विवरण
- Citrix NetScaler Gateway और AAA Virtual Server में मेमोरी लीक के लिए बाहरी, बिना प्रमाणीकरण वाला एक्सप्लॉइट
- पेलोड को फायर करने के लिए वेब ऐप में अपर्याप्त इनपुट सत्यापन, और मेमोरी में वेरिएबल्स को स्क्रैप करने के लिए TOCTOU रेस कंडीशन का लाभ उठाता है
एसेट डिस्कवरी और एक्सपोज़र विश्लेषण - (Red/Purple Team -> संगठन)
विधि 1: सर्च इंजन डॉर्किंग
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"
विधि 2: Hunter.how
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"
एक्सप्लॉइट उपयोग
bash CVE-2025-5777.sh <targetDomain>
पिवोटिंग - Red Team संचालन
उद्देश्य - बिना क्रेडेंशियल्स के बाहरी रूप से पिवोट करें -> VPN के माध्यम से कम विशेषाधिकार वाले उपयोगकर्ता क्रेडेंशियल्स के साथ आंतरिक
पद्धति
- प्रतिक्रिया निकायों का निरीक्षण करें और एसेट पर दृश्यता प्राप्त करने के लिए डिकोडिंग और एस्केपिंग के साथ प्रयोग करें - लॉग फ़ाइलें, आदि।
- प्रतिक्रिया हेडर का निरीक्षण करें, मेमोरी में सक्रिय उपयोगकर्ता सत्र कुकीज़ कैप्चर होने तक दोहराएं - horizon3.ai द्वारा प्रदर्शन
- लक्ष्य डोमेन पर प्रमाणित करें
संदर्भ