
高度で強力かつ使いやすい、CVE-2025-5777 (CitrixBleed 2) の検出と悪用を目的として設計されたツールです。このスクリプトは脆弱性を特定するだけでなく、メモリリークから人間が読み取れる情報を解析することで、その影響を実証するのにも役立ちます。

CVE-2025-5777Virendra Kumar & CyberLeelawatCVE-2025-5777(別名 CitrixBleed 2)を検出・悪用するために設計された、高度で強力かつ使いやすいツールです。
このスクリプトは、メモリリークの脆弱性を特定するだけでなく、リークしたメモリからセッションクッキーや認証情報などの機密データを直接解析することで、実際の影響を実証します。
CVE-2025-5777 は、NetScaler (Citrix) ADC および Gateway 製品における重大なメモリリークの脆弱性です。
🧨 これにより、認証されていないリモート攻撃者が以下のような機密メモリの内容をリークさせることができます:
NSC_AAAC)これにより、認証情報や MFA なしで完全なアカウント乗っ取りが可能になり、影響度の高い RCE レベルの脆弱性となります。
✅ 高速非同期スキャン
→ asyncio と aiohttp を使用して、ターゲットを猛烈な速度でスキャンします。
✅ インテリジェントなデータ抽出
→ リークしたメモリから(認証情報やトークンなどの)人間が読める文字列を解析します。
✅ 機密データの検出
→ セッションクッキーなどの重要なパターンを検出し、リスクの高いデータにフラグを立てます。
✅ リークレポート
→ リークを leaks.txt に自動的に保存し、クリーンなオフライン分析を可能にします。
✅ PoC + 悪用ループ
→ --check フラグを使用して、1回限りのチェックまたは継続的な悪用モードをサポートします。
❗ このツールは教育目的および許可を得たバグバウンティテスト専用です。
❌ 所有していない、またはテストする許可がないシステムでの不正使用は違法です。
🧑💻 著者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
エクスプロイトペイロードパス
https://target.com/p/u/doAuthentication.do
Burp Suite を使用してリクエストをキャプチャおよび操作します。
📜 ライセンス このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。