
Exploit em Python para o vazamento de memória CVE-2025-5777 (CitrixBleed 2) no Citrix NetScaler. Envia requisições POST malformadas para vazar ~127 bytes de RAM por requisição, extraindo tokens de sessão, credenciais e outros dados sensíveis da memória não inicializada.
[!WARNING] Este script destina-se apenas a fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita. Acesso ou teste não autorizado é ilegal e antiético. Leia o AVISO LEGAL completo antes de usar este script.
Este projeto demonstra uma vulnerabilidade de vazamento de memória (CVE-2025-5777) encontrada em appliances Citrix NetScaler. A vulnerabilidade resulta do tratamento inadequado de memória não inicializada ao analisar dados POST malformados, particularmente o parâmetro login. É amplamente conhecida como CitrixBleed 2 devido à sua forte semelhança com a infame CVE-2023-4966 (CitrixBleed original) que foi amplamente explorada em 2023
Quando o campo login é incluído sem um sinal de igual ou valor, uma porção de memória de pilha não inicializada é retornada dentro da tag <InitialValue> na resposta XML.

Dados vazados: Cada requisição HTTP pode vazar aproximadamente 127 bytes de conteúdo da RAM. Ao repetir essas requisições, atacantes podem coletar dados sensíveis da memória, que podem incluir:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
argumentos posicionais:
url URL base (por exemplo, http://target.com)
argumentos opcionais:
-h, --help Mostrar mensagem de ajuda
-v, --verbose Ativar saída de depuração
-p, --proxy PROXY URL do proxy HTTP (por exemplo, http://127.0.0.1:8080)
-t, --threads N Número de threads simultâneas (padrão: 10)
-d, --delay SECONDS Atraso entre lotes de requisições em segundos (padrão: 1.0)
--max-requests N Número máximo de requisições a enviar (padrão: ilimitado)
-e, --endpoints PATH Endpoints adicionais para testar (pode especificar vários)
--no-save Não salvar dados em arquivos ao sair
Uso básico:
python3 exploit.py http://target.com
Modo verboso com proxy:
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080
Alta concorrência com limitação de taxa:
python3 exploit.py http://target.com -t 20 -d 0.5
Requisições limitadas com múltiplos endpoints:
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth
Ajuda:
python3 exploit.py -h
Esta versão aprimorada inclui:
Este script Python avançado:
<InitialValue>