
Citrix NetScaler ADC/Gateway의 CVE-2025-5777(CitrixBleed 2) 메모리 노출 취약점 재현 툴킷입니다. PoC, 영향을 받는 버전 세부 정보, 세션 하이재킹 방법론을 포함합니다.
CVSS 9.3 — 치명적 — 야생에서 활발한 악용 중
CitrixBleed 2는 Citrix NetScaler ADC 및 NetScaler Gateway의 메모리 노출 취약점입니다. 인증 엔드포인트의 불충분한 입력 검증으로 인해 메모리 초과 읽기(CWE-125) 가 발생하며, 인증되지 않은 공격자가 세션 쿠키, 암호화 자료 및 기타 비밀 정보를 포함한 민감한 메모리 내용을 유출할 수 있습니다.
| 항목 | 값 |
|---|---|
| CVE | CVE-2025-5777 |
| CVSS | 9.3 (치명적) |
| CWE | 125 — 범위를 벗어난 읽기(Out-of-bounds Read) |
| 영향 제품 | NetScaler ADC / Gateway (아래 특정 버전) |
| 악용 상태 | 야생에서 악용 확인됨 |
| 발견 시기 | 2025 |
| 유형 | 메모리 노출 / 정보 유출 |
이 취약점은 인증 엔드포인트에 존재합니다:
POST /p/u/doAuthentication.do
빈 login 매개변수가 포함된 요청을 보내면 서버의 입력 검증이 우회되어 초기화되지 않은 메모리가 응답에 복사됩니다. 유출된 데이터는 HTTP 응답의 <InitialValue> XML 요소 내부에 나타납니다.
공격자는 유출된 메모리에서 NSC_AAAC 세션 쿠키를 추출하여 메모리 누출을 세션 하이재킹 공격과 연결할 수 있습니다.
NSC_AAAC, NSC_TEMP 등)Gateway(VPN / ICA / CVPN / RDP 프록시) 또는 AAA 가상 서버로 구성된 어플라이언스만 영향을 받습니다. 어플라이언스 모드(L2/L3)는 취약하지 않습니다.
login 매개변수를 사용하여 /p/u/doAuthentication.do로 POST 요청을 보냅니다.<InitialValue> 요소 값을 추출합니다.NSC_AAAC 쿠키가 발견되면 이를 사용하여 피해자 세션을 가장합니다.POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded
login=&passwd=foo
응답에는 유출된 메모리 내용이 포함된 <InitialValue> 태그가 포함됩니다. 패치된 시스템에서는 <InitialValue>가 단순히 비어 있어야 합니다.
/p/u/doAuthentication.do에 대한 비정상적인 요청 등 악용 징후를 모니터링합니다.| 제품 | 취약 버전 | 수정 버전 |
|---|
| NetScaler ADC 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler ADC 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler ADC 13.0 | < 13.0-92.24 | 13.0-92.24+ |
| NetScaler Gateway 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler Gateway 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler Gateway 13.0 | < 13.0-92.24 | 13.0-92.24+ |