
Uma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar o CVE-2025-5777 (CitrixBleed 2). Este script não apenas identifica a vulnerabilidade, mas também ajuda a demonstrar seu impacto ao extrair informações legíveis por humanos do vazamento de memória.

CVE-2025-5777Virendra Kumar & CyberLeelawatUma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar CVE-2025-5777 (também conhecida como CitrixBleed 2).
Este script não apenas identifica a vulnerabilidade de vazamento de memória, mas demonstra o impacto no mundo real ao analisar dados sensíveis, como cookies de sessão e credenciais, diretamente da memória vazada.
CVE-2025-5777 é uma vulnerabilidade crítica de vazamento de memória nos produtos NetScaler (Citrix) ADC e Gateway.
🧨 Permite que atacantes remotos não autenticados vazem conteúdo sensível da memória, como:
NSC_AAAC)Isso pode resultar em assunção total de conta sem credenciais ou MFA, tornando-a uma vulnerabilidade de alto impacto no nível de RCE.
✅ Varredura Assíncrona de Alta Velocidade
→ Construído com asyncio & aiohttp para escanear alvos rapidamente.
✅ Extração Inteligente de Dados
→ Analisa strings legíveis por humanos da memória vazada (como credenciais, tokens).
✅ Detecção de Dados Sensíveis
→ Detecta padrões críticos como cookies de sessão e sinaliza dados de alto risco.
✅ Relatório de Vazamentos
→ Armazena automaticamente vazamentos em leaks.txt para análise limpa offline.
✅ PoC + Loop de Exploração
→ Suporta verificação única ou modo de exploração contínua com a flag --check.
❗ Esta ferramenta é apenas para fins educacionais e testes autorizados de bug bounty.
❌ O uso não autorizado em sistemas que você não possui ou não tem permissão para testar é ilegal.
🧑💻 O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
Caminho do Payload de Exploração
https://target.com/p/u/doAuthentication.do
Use o Burp Suite para capturar e manipular a requisição.
📜 Licença Este projeto é licenciado sob a Licença MIT – consulte o arquivo LICENSE para obter detalhes.