Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
citrix_bleed_2 — Citrix Bleed 2 PoC स्कैनर (CVE-2025-5777) | Kitploit
उपकरण/GitHubGitHub/rar1991/citrix_bleed_2
भेद्यता स्कैनरशोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC स्कैनर (CVE-2025-5777)

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Citrix Bleed 2 PoC स्कैनर (CVE-2025-5777)

यह स्क्रिप्ट एक काल्पनिक कमजोरी "Citrix Bleed 2" (CVE-2025-5777) के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्कैनर है। इसे Citrix ADC उपकरणों से संभावित मेमोरी लीक का पता लगाने के लिए डिज़ाइन किया गया है, जो अत्यधिक बड़े अनुरोध भेजकर और प्रतिक्रियाओं में संवेदनशील जानकारी का विश्लेषण करके काम करता है।

विशेषताएँ

  • एकाधिक परीक्षण विधियाँ: oversized-headers, oversized-body, और randomized परीक्षण विधियों का समर्थन करता है।
  • विभेदक विश्लेषण: लीक हुए डेटा की पहचान करने के लिए परीक्षण प्रतिक्रियाओं की तुलना आधार रेखा से करता है।
  • उच्च-विश्वास टोकन निष्कर्षण: संभावित टोकन (जैसे, सत्र कुकीज़, JWT) खोजने के लिए regex और एंट्रॉपी विश्लेषण का उपयोग करता है।
  • एकाधिक निर्यात प्रारूप: निष्कर्षों को JSON, CSV, या रॉ टेक्स्ट फ़ाइलों में निर्यात कर सकता है।
  • कॉन्फ़िगरेबल: अनुरोधों की संख्या, विलंब और अन्य विकल्पों को सेट करने की अनुमति देता है।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  • निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

    (नोट: आपको requests वाली एक requirements.txt फ़ाइल बनानी होगी)

  • उपयोग

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
    

    उदाहरण

    • बुनियादी स्कैन:

      root@kitploit:~
      python citrix_bleed_2_scanner.py --target https://192.168.1.100
      
    • विलंब के साथ लूप:

      root@kitploit:~
      python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
      
    • एक विशिष्ट परीक्षण विधि का उपयोग करें और JSON में निर्यात करें:

      root@kitploit:~
      python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
      

    विकल्प

    विकल्पविवरणडिफ़ॉल्ट
    --targetलक्ष्य URL (जैसे, https://192.168.1.100)आवश्यक
    --loopभेजने के लिए अनुरोधों की संख्या1
    --delayअनुरोधों के बीच विलंब सेकंड में2.0
    --test-methodउपयोग करने की परीक्षण विधि (randomized, oversized-headers, oversized-body)randomized
    --json-outपाए गए टोकन को JSON फ़ाइल में निर्यात करेंNone
    --csv-outपाए गए टोकन को CSV फ़ाइल में निर्यात करेंNone
    --raw-outरॉ प्रतिक्रिया सामग्री को फ़ाइल में निर्यात करेंNone
    --no-insecureTLS प्रमाणपत्र सत्यापन सक्षम करेंdisabled

    कानूनी अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग करके, आप सहमत होते हैं कि आप इसका उपयोग केवल उन प्रणालियों पर करेंगे जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है। लेखक और योगदानकर्ता इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। सिस्टम की अनधिकृत स्कैनिंग अवैध है और सख्त वर्जित है।

    टूल डाउनलोड करें