
Gateway(VPN 仮想サーバー、ICA プロキシ、CVPN、RDP プロキシ)として設定した場合の Citrix NetScaler ADC および Gateway におけるメモリ情報漏えいの脆弱性。
このリポジトリには、CVE-2025-5777(通称 CitrixBleed2)用の高度な Proof of Concept(PoC)スキャナーが含まれています。これは、Citrix NetScaler ADC および Gateway に影響を与えるメモリ開示の脆弱性です。
オリジナルの PoC にいくつか変更を加えました。このスクリプトは WatchTowr Labs が最初に公開した研究に基づいており、より深い情報抽出と安全なメモリリーク分析のための拡張が施されています。
免責事項: このツールは、教育目的および許可を得たテストのためにのみ提供されています。所有していない、またはテストする明示的な許可を得ていないシステムへの不正使用は違法です。
CVE-2025-5777 は、Citrix NetScaler ADC および Gateway が Gateway(VPN 仮想サーバー、ICA プロキシ、CVPN、RDP プロキシ)として構成されている場合に発生するメモリ開示の脆弱性です。
認証エンドポイントに特別に細工された HTTP POST リクエストを送信することで、認証されていない攻撃者がメモリ開示を引き起こし、ヒープメモリから機密データを漏えいさせる可能性があります。
この問題は、元の「CitrixBleed」(CVE-2023-4966)の後続であり、2025年7月に公開されました。
/p/u/doAuthentication.do当初の発見と詳細な分析は、WatchTowr Labs の研究チームによって行われました。この PoC は彼らの公開情報に触発され、拡張検出、証拠ログ記録、メモリ分析のために私が拡張したものです。
CVE-2025-5777(CitrixBleed2)のメモリ開示の脆弱性を悪用
細工された POST /p/u/doAuthentication.do リクエストを介して漏えいしたメモリコンテンツを収集
以下のような機密データを抽出:
TLS 証明書のメタデータ(サブジェクト、発行者、有効期間)を表示および記録
特定の組織の既知のブランディングを自動的に墨消し(例: 特定のベンダーへの言及を削除)
上書きを防ぐため、タイムスタンプ付きの出力ファイルにリークを保存
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
-o が指定されていない場合、タイムスタンプ付きのファイルが自動的に作成されます(例: citrix_leaks_20250705_154312.txt)。
このツールは、以下の場所へ不正な形式の認証リクエストを送信します:
POST /p/u/doAuthentication.do HTTP/1.0
短いペイロードと特定の User-Agent を使用して、メモリリークを引き起こします。
生のレスポンスを解析し、高エントロピーデータ、証明書メタデータ、機密コンテンツを(正規表現を使用して)探し出します。
このリポジトリは MIT ライセンスの下で公開されています。
安全を確保してください。責任を持ってテストしてください。