
CVE-2025-5777 (CitrixBleed 2) - Citrix NetScaler ADCおよびGatewayデバイスに影響を及ぼす重大なメモリリークの脆弱性
[!WARNING] このスクリプトは教育および研究目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。不正アクセスやテストは違法かつ非倫理的です。このスクリプトを使用する前に、完全なDISCLAIMERをお読みください。
このプロジェクトは、Citrix NetScaler アプライアンスで発見されたメモリリーク脆弱性 (CVE-2025-5777) を実証するものです。この脆弱性は、不正な POST データ (特に login パラメータ) を解析する際に、未初期化メモリが不適切に処理されることに起因します。2023年に猛烈に悪用された悪名高い CVE-2023-4966 (元祖 CitrixBleed) と非常に似ていることから、CitrixBleed 2 として広く知られています。
login フィールドが等号または値なしで含まれている場合、未初期化のスタックメモリの一部が XML 応答の <InitialValue> タグ内に返されます。

漏洩データ: 各 HTTP リクエストは約127バイトの RAM 内容を漏洩させる可能性があります。これらのリクエストを繰り返すことで、攻撃者はメモリから機密データを収集できます。これには以下が含まれる可能性があります:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
基本的な使用法:

プロキシを使用した詳細出力:

ヘルプ -h:

この Python スクリプトは:
<InitialValue> フィールドから漏洩したメモリを抽出します。xxd ツールのような hex ダンプ形式で表示します。