
CitrixBleed2 poc
(também conhecido como CitrixBleed 2) É uma leitura OOB no processo de login do Citrix Gateway.
Esta é uma Prova de Conceito que explora o OOB (CVE-2025-5777) para obter dados de memória de uma instância vulnerável do Citrix Gateway, possivelmente levando ao roubo de cookies/credenciais.
Eu recomendo fortemente o uso de um venv ao utilizar o script.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
Uma excelente análise por @watchTowr || análise do watchtowr