
CitrixBleed2 poc
(AKA CitrixBleed 2) È una lettura OOB nel processo di login di Citrix Gateway.
Questo è un Proof of Concept che sfrutta la OOB (CVE-2025-5777) per ottenere dati di memoria da un'istanza vulnerabile di Citrix Gateway, portando potenzialmente al furto di cookie/credenziali.
Consiglio vivamente di utilizzare un venv quando si usa lo script.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
Un fantastico writeup di @watchTowr || writeup di watchtowr