Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
citrix_bleed_2 — Citrix Bleed 2 PoC Scanner (CVE-2025-5777) | Kitploit
Ferramentas/GitHubGitHub/rar1991/citrix_bleed_2
Scanners de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança WebTestes de Penetração
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC Scanner (CVE-2025-5777)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Citrix Bleed 2 - Scanner de Prova de Conceito (CVE-2025-5777)

Este script é um scanner de Prova de Conceito (PoC) para a vulnerabilidade hipotética "Citrix Bleed 2" (CVE-2025-5777). Ele foi projetado para detectar potenciais vazamentos de memória de dispositivos Citrix ADC enviando solicitações excessivamente grandes e analisando as respostas em busca de informações sensíveis.

Funcionalidades

  • Múltiplos Métodos de Teste: Suporta métodos de teste oversized-headers, oversized-body e randomized.
  • Análise Diferencial: Compara respostas de teste com uma linha de base para identificar dados vazados.
  • Extração de Tokens de Alta Confiança: Usa regex e análise de entropia para encontrar tokens potenciais (ex.: cookies de sessão, JWTs).
  • Múltiplos Formatos de Exportação: Pode exportar descobertas para arquivos JSON, CSV ou texto bruto.
  • Configurável: Permite definir o número de solicitações, atraso e outras opções.

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

    (Nota: Você precisará criar um arquivo requirements.txt contendo requests)

Uso

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

Exemplos

  • Varredura básica:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • Loop com atraso:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • Use um método de teste específico e exporte para JSON:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

Opções

Aviso Legal

Este script é fornecido apenas para fins educacionais e de teste de segurança autorizado. Ao usar este script, você concorda que o utilizará apenas em sistemas para os quais tenha permissão explícita e por escrito para testar. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. A varredura não autorizada de sistemas é ilegal e estritamente proibida.

Baixar ferramenta
OpçãoDescriçãoPadrão
--targetURL alvo (ex.: https://192.168.1.100)Obrigatório
--loopNúmero de solicitações a enviar1
--delayAtraso entre solicitações em segundos2.0
--test-methodO método de teste a usar (randomized, oversized-headers, oversized-body)randomized
--json-outExportar tokens encontrados para um arquivo JSONNone
--csv-outExportar tokens encontrados para um arquivo CSVNone
--raw-outExportar conteúdo bruto da resposta para um arquivoNone
--no-insecureHabilitar verificação de certificado TLSdesabilitado