
(別名 CitrixBleed 2)は、Citrix Gateway のログインプロセスにおける OOB 読み取りです。
これは、脆弱な Citrix Gateway インスタンスからメモリデータを取得するために OOB(CVE-2025-5777)を悪用する Proof of Concept であり、Cookie/認証情報の窃取につながる可能性があります。
スクリプトを使用する際は venv を使用することを強くお勧めします。
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
素晴らしい記事は @watchTowr によるものです || watchtowr の記事