
Citrix Bleed 2 PoC Scanner (CVE-2025-5777)
Este script é um scanner de Prova de Conceito (PoC) para a vulnerabilidade hipotética "Citrix Bleed 2" (CVE-2025-5777). Ele foi projetado para detectar potenciais vazamentos de memória de dispositivos Citrix ADC enviando solicitações excessivamente grandes e analisando as respostas em busca de informações sensíveis.
oversized-headers, oversized-body e randomized.Clone o repositório:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
Instale as dependências:
pip install -r requirements.txt
(Nota: Você precisará criar um arquivo requirements.txt contendo requests)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
Varredura básica:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
Loop com atraso:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
Use um método de teste específico e exporte para JSON:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
Este script é fornecido apenas para fins educacionais e de teste de segurança autorizado. Ao usar este script, você concorda que o utilizará apenas em sistemas para os quais tenha permissão explícita e por escrito para testar. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. A varredura não autorizada de sistemas é ilegal e estritamente proibida.
| Opção | Descrição | Padrão |
|---|
--target | URL alvo (ex.: https://192.168.1.100) | Obrigatório |
--loop | Número de solicitações a enviar | 1 |
--delay | Atraso entre solicitações em segundos | 2.0 |
--test-method | O método de teste a usar (randomized, oversized-headers, oversized-body) | randomized |
--json-out | Exportar tokens encontrados para um arquivo JSON | None |
--csv-out | Exportar tokens encontrados para um arquivo CSV | None |
--raw-out | Exportar conteúdo bruto da resposta para um arquivo | None |
--no-insecure | Habilitar verificação de certificado TLS | desabilitado |