
CVE-2025-5777 (CitrixBleed 2) - Citrix NetScaler ADC 및 Gateway 장치에 영향을 미치는 심각한 메모리 누수 취약점
[!WARNING] 이 스크립트는 교육 및 연구 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마십시오. 승인되지 않은 접근이나 테스트는 불법이며 비윤리적입니다. 이 스크립트를 사용하기 전에 전체 면책 조항을 읽어주세요.
이 프로젝트는 Citrix NetScaler 어플라이언스에서 발견된 메모리 누수 취약점(CVE-2025-5777)을 시범적으로 보여줍니다. 이 취약점은 잘못된 POST 데이터, 특히 login 매개변수를 구문 분석할 때 초기화되지 않은 메모리를 부적절하게 처리하여 발생합니다. 이는 2023년에 대규모로 악용된 악명 높은 CVE-2023-4966(원본 CitrixBleed)과 매우 유사하기 때문에 CitrixBleed 2로 널리 알려져 있습니다.
login 필드가 등호나 값 없이 포함되면, 초기화되지 않은 스택 메모리의 일부가 XML 응답의 <InitialValue> 태그 내부에 반환됩니다.

누출되는 데이터: 각 HTTP 요청은 약 127바이트의 RAM 내용을 누출할 수 있습니다. 이러한 요청을 반복함으로써 공격자는 메모리에서 세션 토큰(세션 하이재킹 및 MFA 우회 허용), 인증 데이터, 이전 HTTP 요청의 일부, 일반 텍스트 자격 증명, 기타 민감한 정보 등 민감한 데이터를 수집할 수 있습니다.
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
기본 사용법:

프록시와 함께 상세 출력:

도움말 -h:

이 Python 스크립트는:
<InitialValue> 필드에서 누출된 메모리를 추출합니다.xxd 도구처럼 16진수 덤프 형식으로 표시합니다.