
CVE-2025-5777 (CitrixBleed 2) - Vulnerabilità critica di perdita di memoria che colpisce i dispositivi Citrix NetScaler ADC e Gateway
[!WARNING] Questo script è destinato solo a scopi educativi e di ricerca. Non utilizzarlo contro sistemi senza autorizzazione esplicita. L'accesso o i test non autorizzati sono illegali e non etici. Leggi il DISCLAIMER completo prima di utilizzare questo script.
Questo progetto dimostra una vulnerabilità di perdita di memoria (CVE-2025-5777) presente nei dispositivi Citrix NetScaler. La vulnerabilità deriva dalla gestione non corretta della memoria non inizializzata durante l'analisi di dati POST malformati, in particolare del parametro login. È ampiamente conosciuta come CitrixBleed 2 per la sua forte somiglianza con la famigerata CVE-2023-4966 (CitrixBleed originale), sfruttata pesantemente nel 2023
Quando il campo login è incluso senza segno di uguale o valore, una porzione di memoria di stack non inizializzata viene restituita all'interno del tag <InitialValue> nella risposta XML.

Dati trapelati: Ogni richiesta HTTP può far trapelare circa 127 byte di contenuto della RAM. Ripetendo queste richieste, gli attaccanti possono raccogliere dati sensibili dalla memoria, tra cui:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
Utilizzo di base:

Output dettagliato con proxy:

Aiuto -h:

Questo script Python:
<InitialValue>.xxd.