
Scanner asincrono e strumento di exploit per CVE-2025-5777 (CitrixBleed 2). Rileva perdite di memoria in NetScaler ADC/Gateway, analizza dati sensibili come cookie di sessione e genera report per test di sicurezza autorizzati.

Uno strumento avanzato, potente e facile da usare progettato per rilevare e sfruttare CVE-2025-5777 (CitrixBleed 2). Questo script non solo identifica la vulnerabilità, ma aiuta anche a dimostrarne l'impatto analizzando informazioni leggibili dall'uomo dalla perdita di memoria.
CVE-2025-5777 è una grave vulnerabilità di perdita di memoria nei prodotti NetScaler (ex Citrix) ADC e Gateway. Consente a un utente malintenzionato remoto non autenticato di leggere blocchi di dati sensibili dalla memoria del server, come cookie di sessione, nomi utente, password e altre informazioni private.
Un attacco riuscito che provoca una perdita di cookie di sessione può portare a un completo Account Takeover, bypassando completamente le credenziali di accesso e l'autenticazione a più fattori (MFA).
asyncio e aiohttp per scansionare più target in modo rapido ed efficiente.NSC_AAAC).leaks.txt pulito per una facile analisi.Questo strumento è creato solo per scopi educativi e di bug bounty autorizzati. L'uso non autorizzato di questo strumento su qualsiasi sistema è illegale. Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Per una guida completa e passo-passo su come trovare e sfruttare le vulnerabilità, ho creato un video dettagliato. Questo video dimostra l'intero processo, dall'identificazione dei target all'esecuzione dell'exploit.
Guarda la guida video completa passo-passo qui: Demo di Hacking dal Vivo: Trovare e Sfruttare una Vulnerabilità Critica
Questo progetto è concesso in licenza sotto la Licenza MIT. Vedi il file LICENSE per maggiori dettagli.