
Uno strumento avanzato, potente e facile da usare progettato per rilevare e sfruttare CVE-2025-5777 (CitrixBleed 2). Questo script non solo identifica la vulnerabilità, ma aiuta anche a dimostrarne l'impatto estrapolando informazioni leggibili dalla perdita di memoria.

CVE-2025-5777Virendra Kumar & CyberLeelawatUno strumento avanzato, potente e facile da usare, progettato per rilevare e sfruttare la CVE-2025-5777 (alias CitrixBleed 2).
Questo script non solo identifica la vulnerabilità di perdita di memoria, ma dimostra l'impatto reale analizzando dati sensibili come cookie di sessione e credenziali direttamente dalla memoria divulgata.
CVE-2025-5777 è una grave vulnerabilità di perdita di memoria nei prodotti NetScaler (Citrix) ADC e Gateway.
🧨 Consente ad attaccanti remoti non autenticati di far trapelare contenuti sensibili della memoria come:
NSC_AAAC)Ciò può portare alla compromissione completa dell'account senza credenziali o MFA, rendendola una vulnerabilità ad alto impatto a livello RCE.
✅ Scansione Asincrona ad Alta Velocità
→ Realizzato con asyncio & aiohttp per scansionare i target a velocità fulmine.
✅ Estrazione Intelligente dei Dati
→ Analizza stringhe leggibili dalla memoria divulgata (come credenziali, token).
✅ Rilevamento di Dati Sensibili
→ Rileva pattern critici come i cookie di sessione e contrassegna i dati ad alto rischio.
✅ Report delle Perdite
→ Salva automaticamente le perdite in leaks.txt per un'analisi offline pulita.
✅ PoC + Ciclo di Sfruttamento
→ Supporta la verifica singola o la modalità di sfruttamento continuo con il flag --check.
❗ Questo strumento è destinato esclusivamente a test educativi e di bug bounty autorizzati.
❌ L'uso non autorizzato su sistemi che non possiedi o per cui non hai il permesso di testare è illegale.
🧑💻 L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
Percorso del Payload Exploit
https://target.com/p/u/doAuthentication.do
Usa Burp Suite per catturare e manipolare la richiesta.
📜 Licenza Questo progetto è concesso in licenza sotto la MIT License – consulta il file LICENSE per i dettagli.