
CVE-2025-5777 (CitrixBleed 2) 向けの非同期スキャナおよびエクスプロイトツールです。NetScaler ADC/Gatewayのメモリリークを検出し、セッションクッキーなどの機密データを解析し、認可されたセキュリティテスト用のレポートを生成します。

CVE-2025-5777(CitrixBleed 2) を検出し悪用するための、高度で強力かつ使いやすいツールです。このスクリプトは脆弱性を特定するだけでなく、メモリリークから人間が読める情報を解析し、その影響を実証するのにも役立ちます。
CVE-2025-5777 は、NetScaler(旧Citrix)ADCおよびGateway製品における深刻なメモリリーク脆弱性です。認証されていないリモート攻撃者がサーバーのメモリからセッションCookie、ユーザー名、パスワードなどの機密データの断片を読み取ることを可能にします。
セッションCookieの漏洩に成功した攻撃は、完全なアカウント乗っ取りに繋がり、ログイン認証情報や多要素認証(MFA)を完全に回避します。
asyncio と aiohttp を利用し、複数のターゲットを迅速かつ効率的にスキャンします。NSC_AAAC)などの高インパクトパターンを自動的に識別し強調表示します。leaks.txt ファイルに保存し、簡単に分析できます。このツールは教育目的および許可されたバグバウンティ目的のみで作成されています。許可なくシステムでこのツールを使用することは違法です。開発者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。
脆弱性を見つけて悪用する方法の完全なステップバイステップガイドとして、詳細な動画を作成しました。この動画では、ターゲットの特定からエクスプロイトの実行までの全プロセスを実演しています。
完全なステップバイステップ動画ガイドはこちらからご覧いただけます: ライブハッキングデモ:重要な脆弱性の発見と悪用
このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。