
Citrix NetScaler ADC/Gateway में CVE-2025-5777 (CitrixBleed 2) मेमोरी प्रकटीकरण भेद्यता के पुनरुत्पादन के लिए टूलकिट। इसमें PoC, प्रभावित संस्करण विवरण, और सत्र अपहरण कार्यप्रणाली शामिल हैं।
CVSS 9.3 — गंभीर — वास्तविक दुनिया में सक्रिय शोषण
CitrixBleed 2, Citrix NetScaler ADC और NetScaler Gateway में एक मेमोरी डिस्क्लोज़र भेद्यता है। प्रमाणीकरण एंडपॉइंट में अपर्याप्त इनपुट सत्यापन मेमोरी ओवररीड (CWE-125) का कारण बनता है, जिससे एक अनप्रमाणित हमलावर संवेदनशील मेमोरी सामग्री — जिसमें सेशन कुकीज़, क्रिप्टोग्राफ़िक सामग्री और अन्य रहस्य शामिल हैं — को लीक कर सकता है।
| क्षेत्र | मान |
|---|---|
| CVE | CVE-2025-5777 |
| CVSS | 9.3 (गंभीर) |
| CWE | 125 — सीमा से बाहर रीड |
| प्रभावित | NetScaler ADC / Gateway (विशिष्ट संस्करण नीचे) |
| शोषण | वास्तविक दुनिया में पुष्टि |
| खोजा गया | 2025 |
| प्रकार | मेमोरी डिस्क्लोज़र / सूचना लीक |
यह भेद्यता प्रमाणीकरण एंडपॉइंट में मौजूद है:
POST /p/u/doAuthentication.do
रिक्त login पैरामीटर के साथ अनुरोध भेजने पर, सर्वर का इनपुट सत्यापन बायपास हो जाता है, जिससे सर्वर अप्रारंभित मेमोरी को प्रतिक्रिया में कॉपी कर लेता है। लीक हुआ डेटा HTTP प्रतिक्रिया में <InitialValue> XML एलिमेंट्स के अंदर दिखाई देता है।
एक हमलावर लीक हुई मेमोरी से NSC_AAAC सेशन कुकीज़ निकालकर मेमोरी लीक को सेशन-हाईजैकिंग हमले के साथ जोड़ सकता है।
NSC_AAAC, NSC_TEMP, आदि)केवल Gateway (VPN / ICA / CVPN / RDP प्रॉक्सी) या AAA वर्चुअल सर्वर के रूप में कॉन्फ़िगर किए गए उपकरण प्रभावित होते हैं। अप्लायंस मोड (L2/L3) असुरक्षित नहीं है।
login पैरामीटर के साथ /p/u/doAuthentication.do पर POST अनुरोध भेजें।<InitialValue> एलिमेंट मान निकालें।NSC_AAAC कुकी मिलती है, तो उसका उपयोग पीड़ित के सेशन का प्रतिरूपण करने के लिए करें।POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded
login=&passwd=foo
प्रतिक्रिया में लीक हुई मेमोरी सामग्री के साथ <InitialValue> टैग होंगे। पैच किए गए सिस्टम पर, <InitialValue> केवल खाली होना चाहिए।
/p/u/doAuthentication.do के अनपेक्षित अनुरोध।| उत्पाद | असुरक्षित | सुरक्षित |
|---|
| NetScaler ADC 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler ADC 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler ADC 13.0 | < 13.0-92.24 | 13.0-92.24+ |
| NetScaler Gateway 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler Gateway 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler Gateway 13.0 | < 13.0-92.24 | 13.0-92.24+ |