
CVE-2025-5777 (CitrixBleed 2) - Critical memory leak vulnerability affecting Citrix NetScaler ADC and Gateway devices
[!WARNING] Este script destina-se apenas a fins educacionais e de pesquisa. Não o utilize contra sistemas sem permissão explícita. Acesso não autorizado ou teste são ilegais e antiéticos. Leia o AVISO LEGAL completo antes de usar este script.
Este projeto demonstra uma vulnerabilidade de vazamento de memória (CVE-2025-5777) encontrada em dispositivos Citrix NetScaler. A vulnerabilidade resulta do tratamento inadequado de memória não inicializada ao analisar dados POST malformados, particularmente o parâmetro login. É amplamente conhecida como CitrixBleed 2 devido à sua forte semelhança com a infame CVE-2023-4966 (CitrixBleed original), que foi amplamente explorada em 2023.
Quando o campo login é incluído sem um sinal de igual ou valor, uma porção de memória de pilha não inicializada é retornada dentro da tag <InitialValue> na resposta XML.

Dados Vazados: Cada requisição HTTP pode vazar aproximadamente 127 bytes de conteúdo da RAM. Ao repetir essas requisições, invasores podem coletar dados sensíveis da memória, que podem incluir:
pip3 install aiohttp colorama
python3 exploit.py <URL> [opções]
Uso básico:

Modo verbose com proxy:

Ajuda -h:

Este script Python:
<InitialValue>.xxd.