Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
citrix_bleed_2 — Citrix Bleed 2 PoC Scanner (CVE-2025-5777) | Kitploit
ツール/GitHubGitHub/rar1991/citrix_bleed_2
脆弱性スキャナーエクスプロイトデータ流出情報収集ウェブセキュリティペネトレーションテスト
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Citrix Bleed 2 PoC スキャナ (CVE-2025-5777)

このスクリプトは、仮想的な脆弱性「Citrix Bleed 2」(CVE-2025-5777) のための Proof-of-Concept (PoC) スキャナです。Citrix ADC デバイスに過大なリクエストを送信し、レスポンスを分析して機密情報を検出することで、潜在的なメモリリークを発見するように設計されています。

特徴

  • 複数のテスト手法: oversized-headers、oversized-body、randomized のテスト手法に対応しています。
  • 差分分析: テストレスポンスをベースラインと比較し、漏えいしたデータを特定します。
  • 高信頼性トークン抽出: 正規表現とエントロピー分析を使用して、潜在的なトークン(例: セッションCookie、JWT)を発見します。
  • 複数のエクスポート形式: 検出結果を JSON、CSV、または生テキストファイルにエクスポートできます。
  • 設定可能: リクエスト数、遅延、その他のオプションを設定できます。

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. 依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

    (注: requests を含む requirements.txt ファイルを作成する必要があります)

使用方法

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

例

  • 基本スキャン:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • 遅延を設定したループ:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • 特定のテスト手法を使用して JSON にエクスポート:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

オプション

法的免責事項

このスクリプトは、教育目的および許可されたセキュリティテストのみを目的として提供されています。このスクリプトを使用することで、明示的な書面によるテスト許可を得たシステムに対してのみ使用することに同意したものとみなされます。著者および貢献者は、このスクリプトの誤用または損害について一切の責任を負いません。システムの無許可スキャンは違法であり、固く禁止されています。

ツールをダウンロード
オプション説明デフォルト
--targetターゲットURL(例: https://192.168.1.100)必須
--loop送信するリクエスト数1
--delayリクエスト間の遅延(秒)2.0
--test-method使用するテスト手法(randomized、oversized-headers、oversized-body)randomized
--json-out検出されたトークンを JSON ファイルにエクスポートNone
--csv-out検出されたトークンを CSV ファイルにエクスポートNone
--raw-out生のレスポンス内容をファイルにエクスポートNone
--no-insecureTLS 証明書の検証を有効にするdisabled