
Citrix Bleed 2 PoC Scanner (CVE-2025-5777)
यह स्क्रिप्ट एक काल्पनिक कमजोरी "Citrix Bleed 2" (CVE-2025-5777) के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्कैनर है। इसे Citrix ADC उपकरणों से संभावित मेमोरी लीक का पता लगाने के लिए डिज़ाइन किया गया है, जो अत्यधिक बड़े अनुरोध भेजकर और प्रतिक्रियाओं में संवेदनशील जानकारी का विश्लेषण करके काम करता है।
oversized-headers, oversized-body, और randomized परीक्षण विधियों का समर्थन करता है।रिपॉजिटरी क्लोन करें:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
(नोट: आपको requests वाली एक requirements.txt फ़ाइल बनानी होगी)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
बुनियादी स्कैन:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
विलंब के साथ लूप:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
एक विशिष्ट परीक्षण विधि का उपयोग करें और JSON में निर्यात करें:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग करके, आप सहमत होते हैं कि आप इसका उपयोग केवल उन प्रणालियों पर करेंगे जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है। लेखक और योगदानकर्ता इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। सिस्टम की अनधिकृत स्कैनिंग अवैध है और सख्त वर्जित है।
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
--target | लक्ष्य URL (जैसे, https://192.168.1.100) | आवश्यक |
--loop | भेजने के लिए अनुरोधों की संख्या | 1 |
--delay | अनुरोधों के बीच विलंब सेकंड में | 2.0 |
--test-method | उपयोग करने की परीक्षण विधि (randomized, oversized-headers, oversized-body) | randomized |
--json-out | पाए गए टोकन को JSON फ़ाइल में निर्यात करें | None |
--csv-out | पाए गए टोकन को CSV फ़ाइल में निर्यात करें | None |
--raw-out | रॉ प्रतिक्रिया सामग्री को फ़ाइल में निर्यात करें | None |
--no-insecure | TLS प्रमाणपत्र सत्यापन सक्षम करें | disabled |