
Citrix Bleed 2 PoC स्कैनर (CVE-2025-5777)
यह स्क्रिप्ट एक काल्पनिक कमजोरी "Citrix Bleed 2" (CVE-2025-5777) के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्कैनर है। इसे Citrix ADC उपकरणों से संभावित मेमोरी लीक का पता लगाने के लिए डिज़ाइन किया गया है, जो अत्यधिक बड़े अनुरोध भेजकर और प्रतिक्रियाओं में संवेदनशील जानकारी का विश्लेषण करके काम करता है।
oversized-headers, oversized-body, और randomized परीक्षण विधियों का समर्थन करता है।रिपॉजिटरी क्लोन करें:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
(नोट: आपको requests वाली एक requirements.txt फ़ाइल बनानी होगी)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
बुनियादी स्कैन:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
विलंब के साथ लूप:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
एक विशिष्ट परीक्षण विधि का उपयोग करें और JSON में निर्यात करें:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
--target | लक्ष्य URL (जैसे, https://192.168.1.100) | आवश्यक |
--loop | भेजने के लिए अनुरोधों की संख्या | 1 |
--delay | अनुरोधों के बीच विलंब सेकंड में | 2.0 |
--test-method | उपयोग करने की परीक्षण विधि (randomized, oversized-headers, oversized-body) | randomized |
--json-out | पाए गए टोकन को JSON फ़ाइल में निर्यात करें | None |
--csv-out | पाए गए टोकन को CSV फ़ाइल में निर्यात करें | None |
--raw-out | रॉ प्रतिक्रिया सामग्री को फ़ाइल में निर्यात करें | None |
--no-insecure | TLS प्रमाणपत्र सत्यापन सक्षम करें | disabled |
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग करके, आप सहमत होते हैं कि आप इसका उपयोग केवल उन प्रणालियों पर करेंगे जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है। लेखक और योगदानकर्ता इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। सिस्टम की अनधिकृत स्कैनिंग अवैध है और सख्त वर्जित है।