
Scanner assíncrono e ferramenta de exploit para CVE-2025-5777 (CitrixBleed 2). Detecta vazamentos de memória no NetScaler ADC/Gateway, analisa dados confidenciais como cookies de sessão e gera relatórios para testes de segurança autorizados.

Uma ferramenta avançada, poderosa e fácil de usar, projetada para detectar e explorar o CVE-2025-5777 (CitrixBleed 2). Este script não apenas identifica a vulnerabilidade, mas também ajuda a demonstrar seu impacto ao extrair informações legíveis por humanos do vazamento de memória.
CVE-2025-5777 é uma vulnerabilidade crítica de vazamento de memória nos produtos NetScaler (anteriormente Citrix) ADC e Gateway. Ela permite que um atacante remoto não autenticado leia partes de dados confidenciais da memória do servidor, como cookies de sessão, nomes de usuário, senhas e outras informações privadas.
Um ataque bem-sucedido que resulte no vazamento de um cookie de sessão pode levar a uma tomada total de conta (Account Takeover), contornando completamente as credenciais de login e a autenticação multifator (MFA).
asyncio e aiohttp para escanear vários alvos de forma rápida e eficiente.NSC_AAAC).leaks.txt limpo para facilitar a análise.Esta ferramenta foi criada apenas para fins educacionais e de bug bounty autorizado. O uso não autorizado desta ferramenta em qualquer sistema é ilegal. O desenvolvedor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Para um guia completo e passo a passo sobre como encontrar e explorar vulnerabilidades, criei um vídeo detalhado. Este vídeo demonstra o processo completo, desde a identificação de alvos até a execução do exploit.
Assista ao guia completo em vídeo, passo a passo, aqui: Demonstração de Hacking ao Vivo: Encontrando e Explorando uma Vulnerabilidade Crítica
Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter mais detalhes.