
Scanner PoC per Citrix Bleed 2 (CVE-2025-5777)
Questo script è uno scanner Proof-of-Concept (PoC) per la vulnerabilità ipotetica "Citrix Bleed 2" (CVE-2025-5777). È progettato per rilevare potenziali perdite di memoria da dispositivi Citrix ADC inviando richieste sovradimensionate e analizzando le risposte per informazioni sensibili.
oversized-headers, oversized-body e randomized.Clona il repository:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
Installa le dipendenze:
pip install -r requirements.txt
(Nota: Dovrai creare un file requirements.txt contenente requests)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPZIONI]
Scansione base:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
Ciclo con ritardo:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
Usa un metodo di test specifico ed esporta in JSON:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
Questo script è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Utilizzando questo script, accetti di utilizzarlo solo su sistemi per i quali hai esplicita autorizzazione scritta per il test. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo script. La scansione non autorizzata di sistemi è illegale e severamente vietata.
| Opzione | Descrizione | Predefinito |
|---|
--target | URL di destinazione (es. https://192.168.1.100) | Richiesto |
--loop | Numero di richieste da inviare | 1 |
--delay | Ritardo tra le richieste in secondi | 2.0 |
--test-method | Il metodo di test da utilizzare (randomized, oversized-headers, oversized-body) | randomized |
--json-out | Esporta i token trovati in un file JSON | None |
--csv-out | Esporta i token trovati in un file CSV | None |
--raw-out | Esporta il contenuto grezzo delle risposte in un file | None |
--no-insecure | Abilita la verifica del certificato TLS | disabled |