
CVE-2025-5777 (CitrixBleed 2) のCitrix NetScalerにおけるメモリリークを悪用するPythonエクスプロイト。不正なPOSTリクエストを送信してリクエストごとに約127バイトのRAMをリークし、未初期化メモリからセッショントークン、認証情報、その他の機密データを抽出します。
[!WARNING] このスクリプトは教育および研究目的のみを意図しています。明示的な許可なくシステムに対して使用しないでください。不正アクセスやテストは違法かつ非倫理的です。このスクリプトを使用する前に、完全な免責事項をお読みください。
このプロジェクトは、Citrix NetScaler アプライアンスで発見されたメモリリーク脆弱性 (CVE-2025-5777) を示しています。この脆弱性は、不正な形式の POST データ、特に login パラメータを解析する際に、初期化されていないメモリの不適切な処理に起因します。これは、2023 年に大規模に悪用された悪名高い CVE-2023-4966 (オリジナルの CitrixBleed) と非常に類似しているため、CitrixBleed 2 として広く知られています。
login フィールドが等号や値なしで含まれている場合、XML 応答の <InitialValue> タグ内に、初期化されていないスタックメモリの一部が返されます。

漏洩するデータ: 各 HTTP リクエストで約 127 バイトの RAM 内容が漏洩する可能性があります。これらのリクエストを繰り返すことで、攻撃者はメモリから機密データを収集でき、以下のものが含まれる可能性があります:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
positional arguments:
url ベース URL (例: http://target.com)
optional arguments:
-h, --help ヘルプメッセージを表示
-v, --verbose デバッグ出力を有効にする
-p, --proxy PROXY HTTP プロキシ URL (例: http://127.0.0.1:8080)
-t, --threads N 同時スレッド数 (デフォルト: 10)
-d, --delay SECONDS リクエストバッチ間の遅延 (秒) (デフォルト: 1.0)
--max-requests N 送信する最大リクエスト数 (デフォルト: 無制限)
-e, --endpoints PATH テストする追加のエンドポイント (複数指定可能)
--no-save 終了時にデータをファイルに保存しない
基本的な使用法:
python3 exploit.py http://target.com
プロキシを使用した詳細モード:
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080
高並列性とレート制限:
python3 exploit.py http://target.com -t 20 -d 0.5
複数のエンドポイントでリクエスト数を制限:
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth
ヘルプ:
python3 exploit.py -h
この拡張バージョンには以下が含まれます:
この高度な Python スクリプトは:
<InitialValue> タグを解析します