
Citrix NetScaler ADC और Gateway में मेमोरी डिस्क्लोज़र भेद्यता जब Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy) के रूप में कॉन्फ़िगर किया जाता है।
यह रिपॉजिटरी CVE-2025-5777 के लिए एक उन्नत प्रूफ ऑफ कॉन्सेप्ट (PoC) स्कैनर है, जिसे CitrixBleed2 नाम दिया गया है, जो Citrix NetScaler ADC और Gateway को प्रभावित करने वाली एक मेमोरी डिस्क्लोज़र भेद्यता है।
मैंने मूल PoC में कुछ बदलाव किए हैं, यह स्क्रिप्ट WatchTowr Labs द्वारा मूल रूप से प्रकाशित शोध पर आधारित है, जिसमें गहन जानकारी निष्कर्षण और सुरक्षित मेमोरी लीक विश्लेषण के लिए संवर्द्धन किए गए हैं।
अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध है।
CVE-2025-5777 Citrix NetScaler ADC और Gateway में एक मेमोरी डिस्क्लोज़र भेद्यता है जब इसे Gateway के रूप में कॉन्फ़िगर किया जाता है (VPN वर्चुअल सर्वर, ICA प्रॉक्सी, CVPN, RDP प्रॉक्सी)।
प्रमाणीकरण एंडपॉइंट पर विशेष रूप से तैयार HTTP POST अनुरोध भेजकर, एक अप्रमाणित हमलावर मेमोरी डिस्क्लोज़र को ट्रिगर कर सकता है — हीप मेमोरी से संवेदनशील डेटा लीक कर सकता है।
यह समस्या मूल "CitrixBleed" (CVE-2023-4966) का अनुवर्ती है, और जुलाई 2025 में खुलासा किया गया था।
/p/u/doAuthentication.doमूल खोज और गहन विश्लेषण WatchTowr Labs शोध टीम द्वारा किया गया था। यह PoC उनके प्रकाशन से प्रेरित था और मेरे द्वारा विस्तारित पहचान, साक्ष्य लॉगिंग और मेमोरी विश्लेषण के लिए संवर्धित किया गया।
CVE-2025-5777 (CitrixBleed2) मेमोरी डिस्क्लोज़र भेद्यता का शोषण करता है
तैयार POST /p/u/doAuthentication.do अनुरोधों के माध्यम से लीक की गई मेमोरी सामग्री एकत्र करता है
संवेदनशील डेटा निकालता है जैसे:
TLS प्रमाणपत्र मेटाडेटा (विषय, जारीकर्ता, वैधता) प्रदर्शित और लॉग करता है
विशिष्ट संगठनों से ज्ञात ब्रांडिंग को स्वचालित रूप से संपादित करता है (जैसे, विशिष्ट विक्रेता उल्लेख हटाए गए)
ओवरराइट को रोकने के लिए लीक को टाइमस्टैम्प्ड आउटपुट फ़ाइल में सहेजता है
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
यदि -o निर्दिष्ट नहीं है, तो एक टाइमस्टैम्प्ड फ़ाइल स्वचालित रूप से बनाई जाती है (जैसे, citrix_leaks_20250705_154312.txt)।
उपकरण खराब प्रारूप वाले प्रमाणीकरण अनुरोध भेजता है:
POST /p/u/doAuthentication.do HTTP/1.0
मेमोरी लीक को ट्रिगर करने के लिए एक छोटे पेलोड और विशिष्ट User-Agent के साथ।
यह उच्च एंट्रॉपी डेटा, प्रमाणपत्र मेटाडेटा और संवेदनशील सामग्री (regex के माध्यम से) के लिए कच्चे प्रतिक्रिया को पार्स करता है।
यह रिपॉजिटरी MIT लाइसेंस के तहत जारी की गई है।
सुरक्षित रहें। जिम्मेदारी से परीक्षण करें।