
게이트웨이(VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시)로 구성된 Citrix NetScaler ADC 및 Gateway의 메모리 정보 노출 취약점
이 저장소에는 CitrixBleed2로 명명된 CVE-2025-5777용 고급 개념 증명(PoC) 스캐너가 포함되어 있습니다. 이는 Citrix NetScaler ADC 및 Gateway에 영향을 미치는 메모리 노출 취약점입니다.
저는 원본 PoC에 몇 가지 변경을 가했습니다. 이 스크립트는 WatchTowr Labs가 원래 발표한 연구를 기반으로 하며, 더 깊은 정보 추출과 안전한 메모리 누수 분석을 위한 개선 사항이 포함되어 있습니다.
고지 사항: 이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.
CVE-2025-5777은 Gateway(VPN 가상 서버, ICA 프록시, CVPN, RDP 프록시)로 구성된 Citrix NetScaler ADC 및 Gateway의 메모리 노출 취약점입니다.
인증 엔드포인트에 특수하게 조작된 HTTP POST 요청을 전송함으로써, 인증되지 않은 공격자가 메모리 노출을 유발하여 힙 메모리에서 민감한 데이터를 누출시킬 수 있습니다.
이 문제는 원래의 "CitrixBleed"(CVE-2023-4966)의 후속 조치이며, 2025년 7월에 공개되었습니다.
/p/u/doAuthentication.do원래의 발견과 심층 분석은 WatchTowr Labs 연구팀에 의해 수행되었습니다. 이 PoC는 그들의 발표에서 영감을 받았으며, 확장된 탐지, 증거 로깅 및 메모리 분석을 위해 제가 개선했습니다.
CVE-2025-5777(CitrixBleed2) 메모리 노출 취약점을 악용합니다
조작된 POST /p/u/doAuthentication.do 요청을 통해 누출된 메모리 콘텐츠를 수집합니다
다음과 같은 민감한 데이터를 추출합니다:
TLS 인증서 메타데이터(주체, 발급자, 유효 기간)를 표시하고 기록합니다
특정 조직의 알려진 브랜딩을 자동으로 삭제합니다(예: 특정 벤더 언급 제거)
덮어쓰기를 방지하기 위해 타임스탬프가 포함된 출력 파일로 누출 정보를 저장합니다
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
-o를 지정하지 않으면 타임스탬프가 포함된 파일이 자동으로 생성됩니다(예: citrix_leaks_20250705_154312.txt).
이 도구는 다음과 같은 형식이 잘못된 인증 요청을 전송합니다:
POST /p/u/doAuthentication.do HTTP/1.0
짧은 페이로드와 특정 User-Agent를 사용하여 메모리 누출을 트리거합니다.
이 도구는 정규식을 통해 원시 응답에서 높은 엔트로피 데이터, 인증서 메타데이터 및 민감한 콘텐츠를 파싱합니다.
이 저장소는 MIT 라이선스 하에 공개됩니다.
안전을 유지하세요. 책임감 있게 테스트하세요.