
CitrixBleed2 poc
(일명 CitrixBleed 2)은 Citrix Gateway 로그인 프로세스에서의 OOB 읽기입니다.
이것은 취약한 Citrix Gateway 인스턴스로부터 메모리 데이터를 획득하여 쿠키/자격 증명 도난으로 이어질 수 있는 OOB(CVE-2025-5777)를 악용한 개념 증명입니다.
스크립트를 사용할 때 venv를 사용하는 것을 적극 권장합니다.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
멋진 분석 글: @watchTowr || watchtowr 분석