Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rar1991/citrix_bleed_2
Vulnerability ScannersExploitationData ExfiltrationInformation GatheringWeb SecurityPenetration Testing
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Citrix Bleed 2 PoC स्कैनर (CVE-2025-5777)

यह स्क्रिप्ट एक काल्पनिक कमजोरी "Citrix Bleed 2" (CVE-2025-5777) के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्कैनर है। इसे Citrix ADC उपकरणों से संभावित मेमोरी लीक का पता लगाने के लिए डिज़ाइन किया गया है, जो अत्यधिक बड़े अनुरोध भेजकर और प्रतिक्रियाओं में संवेदनशील जानकारी का विश्लेषण करके काम करता है।

विशेषताएँ

  • एकाधिक परीक्षण विधियाँ: oversized-headers, oversized-body, और randomized परीक्षण विधियों का समर्थन करता है।
  • विभेदक विश्लेषण: लीक हुए डेटा की पहचान करने के लिए परीक्षण प्रतिक्रियाओं की तुलना आधार रेखा से करता है।
  • उच्च-विश्वास टोकन निष्कर्षण: संभावित टोकन (जैसे, सत्र कुकीज़, JWT) खोजने के लिए regex और एंट्रॉपी विश्लेषण का उपयोग करता है।
  • एकाधिक निर्यात प्रारूप: निष्कर्षों को JSON, CSV, या रॉ टेक्स्ट फ़ाइलों में निर्यात कर सकता है।
  • कॉन्फ़िगरेबल: अनुरोधों की संख्या, विलंब और अन्य विकल्पों को सेट करने की अनुमति देता है।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

    (नोट: आपको requests वाली एक requirements.txt फ़ाइल बनानी होगी)

उपयोग

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

उदाहरण

  • बुनियादी स्कैन:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • विलंब के साथ लूप:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • एक विशिष्ट परीक्षण विधि का उपयोग करें और JSON में निर्यात करें:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

विकल्प

कानूनी अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग करके, आप सहमत होते हैं कि आप इसका उपयोग केवल उन प्रणालियों पर करेंगे जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है। लेखक और योगदानकर्ता इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। सिस्टम की अनधिकृत स्कैनिंग अवैध है और सख्त वर्जित है।

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
--targetलक्ष्य URL (जैसे, https://192.168.1.100)आवश्यक
--loopभेजने के लिए अनुरोधों की संख्या1
--delayअनुरोधों के बीच विलंब सेकंड में2.0
--test-methodउपयोग करने की परीक्षण विधि (randomized, oversized-headers, oversized-body)randomized
--json-outपाए गए टोकन को JSON फ़ाइल में निर्यात करेंNone
--csv-outपाए गए टोकन को CSV फ़ाइल में निर्यात करेंNone
--raw-outरॉ प्रतिक्रिया सामग्री को फ़ाइल में निर्यात करेंNone
--no-insecureTLS प्रमाणपत्र सत्यापन सक्षम करेंdisabled