
CVE-2025-5777(CitrixBleed 2)를 탐지하고 악용하도록 설계된 고급스럽고 강력하며 사용하기 쉬운 도구입니다. 이 스크립트는 취약점을 식별할 뿐만 아니라 메모리 누출에서 사람이 읽을 수 있는 정보를 파싱하여 그 영향을 입증하는 데도 도움이 됩니다.

CVE-2025-5777Virendra Kumar & CyberLeelawatCVE-2025-5777(일명 CitrixBleed 2)을 탐지하고 악용하도록 설계된 고급·강력·사용하기 쉬운 도구입니다.
이 스크립트는 메모리 누수 취약점을 식별할 뿐만 아니라, 유출된 메모리에서 세션 쿠키 및 자격 증명과 같은 민감한 데이터를 직접 파싱하여 실제 위험성을 입증합니다.
CVE-2025-5777은 NetScaler(Citrix) ADC 및 Gateway 제품의 치명적인 메모리 누수 취약점입니다.
🧨 인증되지 않은 원격 공격자가 다음과 같은 민감한 메모리 콘텐츠를 유출할 수 있게 합니다:
NSC_AAAC)이로 인해 자격 증명이나 MFA 없이도 완전한 계정 탈취가 가능해지며, 영향력이 큰 RCE급 취약점이 됩니다.
✅ 초고속 비동기 스캐닝
→ asyncio와 aiohttp로 구축되어 대상을 매우 빠르게 스캔합니다.
✅ 지능형 데이터 추출
→ 유출된 메모리에서 (자격 증명, 토큰 등) 사람이 읽을 수 있는 문자열을 파싱합니다.
✅ 민감 데이터 탐지
→ 세션 쿠키와 같은 중요 패턴을 탐지하고 고위험 데이터를 플래그합니다.
✅ 누수 리포트
→ 오프라인 분석을 위해 누수 데이터를 leaks.txt에 자동으로 저장합니다.
✅ PoC + 악용 루프
→ --check 플래그를 통해 일회성 점검 또는 지속적 악용 모드를 지원합니다.
❗ 이 도구는 교육 및 승인된 버그 바운티 테스트 전용입니다.
❌ 소유하지 않았거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.
🧑💻 작성자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
악용 페이로드 경로
https://target.com/p/u/doAuthentication.do
Burp Suite를 사용하여 요청을 캡처하고 조작하세요.
📜 라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.