
このスクリプトは、仮想的な脆弱性「Citrix Bleed 2」(CVE-2025-5777) のための Proof-of-Concept (PoC) スキャナです。Citrix ADC デバイスに過大なリクエストを送信し、レスポンスを分析して機密情報を検出することで、潜在的なメモリリークを発見するように設計されています。
oversized-headers、oversized-body、randomized のテスト手法に対応しています。リポジトリをクローンします:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
依存関係をインストールします:
pip install -r requirements.txt
(注: requests を含む requirements.txt ファイルを作成する必要があります)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
基本スキャン:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
遅延を設定したループ:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
特定のテスト手法を使用して JSON にエクスポート:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
このスクリプトは、教育目的および許可されたセキュリティテストのみを目的として提供されています。このスクリプトを使用することで、明示的な書面によるテスト許可を得たシステムに対してのみ使用することに同意したものとみなされます。著者および貢献者は、このスクリプトの誤用または損害について一切の責任を負いません。システムの無許可スキャンは違法であり、固く禁止されています。
| オプション | 説明 | デフォルト |
|---|
--target | ターゲットURL(例: https://192.168.1.100) | 必須 |
--loop | 送信するリクエスト数 | 1 |
--delay | リクエスト間の遅延(秒) | 2.0 |
--test-method | 使用するテスト手法(randomized、oversized-headers、oversized-body) | randomized |
--json-out | 検出されたトークンを JSON ファイルにエクスポート | None |
--csv-out | 検出されたトークンを CSV ファイルにエクスポート | None |
--raw-out | 生のレスポンス内容をファイルにエクスポート | None |
--no-insecure | TLS 証明書の検証を有効にする | disabled |