
CVE-2025-5777 (CitrixBleed 2)를 위한 비동기 스캐너 및 익스플로잇 도구입니다. NetScaler ADC/Gateway에서 메모리 누수를 탐지하고, 세션 쿠키와 같은 민감한 데이터를 파싱하며, 공인된 보안 테스트를 위한 보고서를 생성합니다.

CVE-2025-5777 (CitrixBleed 2) 를 탐지하고 익스플로잇하기 위해 설계된 고급 강력하고 사용하기 쉬운 도구입니다. 이 스크립트는 취약점을 식별할 뿐만 아니라 메모리 누수에서 사람이 읽을 수 있는 정보를 파싱하여 그 영향을 입증하는 데 도움을 줍니다.
CVE-2025-5777은 NetScaler(구 Citrix) ADC 및 Gateway 제품의 치명적인 메모리 누수 취약점입니다. 인증되지 않은 원격 공격자가 서버 메모리에서 세션 쿠키, 사용자 이름, 비밀번호 및 기타 개인 정보와 같은 민감한 데이터 덩어리를 읽을 수 있습니다.
세션 쿠키 누출로 인한 성공적인 공격은 로그인 자격 증명 및 다중 요소 인증(MFA)을 완전히 우회하여 완전한 계정 탈취(Account Takeover) 로 이어질 수 있습니다.
asyncio 및 를 사용하여 여러 대상을 빠르고 효율적으로 스캔합니다.aiohttpNSC_AAAC)와 같은 영향력이 큰 패턴을 자동으로 식별하고 강조 표시합니다.leaks.txt 파일에 저장하여 쉽게 분석할 수 있습니다.이 도구는 교육 및 승인된 버그 바운티 목적으로만 제작되었습니다. 승인되지 않은 시스템에서 이 도구를 사용하는 것은 불법입니다. 개발자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
취약점을 찾고 익스플로잇하는 방법에 대한 전체 단계별 가이드는 제가 만든 상세한 비디오를 참조하십시오. 이 비디오는 대상 식별부터 익스플로잇 실행까지의 전체 과정을 보여줍니다.
전체 단계별 비디오 가이드를 여기에서 시청하세요: Live Hacking Demo: Finding and Exploiting a Critical Vulnerability
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.