
CVE-2025-5777 (CitrixBleed 2) - Citrix NetScaler ADC और Gateway डिवाइसों को प्रभावित करने वाली गंभीर मेमोरी लीक भेद्यता
[!WARNING] यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना इसे सिस्टम के विरुद्ध उपयोग न करें। अनधिकृत पहुंच या परीक्षण अवैध और अनैतिक है। इस स्क्रिप्ट का उपयोग करने से पहले पूर्ण अस्वीकरण पढ़ें।
यह प्रोजेक्ट Citrix NetScaler उपकरणों में पाई गई एक मेमोरी लीक भेद्यता (CVE-2025-5777) का प्रदर्शन करता है। यह भेद्यता दोषपूर्ण POST डेटा को पार्स करते समय, विशेष रूप से login पैरामीटर, अनइनिशियलाइज़्ड मेमोरी के अनुचित हैंडलिंग के कारण होती है। इसे व्यापक रूप से CitrixBleed 2 के नाम से जाना जाता है क्योंकि यह 2023 में भारी रूप से शोषित किए गए कुख्यात CVE-2023-4966 (मूल CitrixBleed) से अत्यधिक समानता रखता है।
जब login फ़ील्ड को बिना बराबर चिह्न या मान के शामिल किया जाता है, तो XML प्रतिक्रिया में <InitialValue> टैग के अंदर अनइनिशियलाइज़्ड स्टैक मेमोरी का एक भाग लौटाया जाता है।

लीक हुआ डेटा: प्रत्येक HTTP अनुरोध लगभग 127 बाइट्स RAM सामग्री लीक कर सकता है। इन अनुरोधों को दोहराकर, हमलावर मेमोरी से संवेदनशील डेटा एकत्र कर सकते हैं, जिसमें शामिल हो सकता है:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
मूल उपयोग:

प्रॉक्सी के साथ वर्बोज़:

सहायता -h:

यह Python स्क्रिप्ट:
<InitialValue> फ़ील्ड्स से लीक हुई मेमोरी निकालता है।xxd टूल की तरह हेक्स-डंप प्रारूप में प्रदर्शित करता है।