
Продвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (CitrixBleed 2). Этот скрипт не только определяет уязвимость, но и помогает продемонстрировать её влияние, извлекая читаемую информацию из утечки памяти.

CVE-2025-5777Virendra Kumar & CyberLeelawatПродвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (также известной как CitrixBleed 2).
Этот скрипт не только выявляет уязвимость утечки памяти, но и демонстрирует реальное воздействие, анализируя конфиденциальные данные, такие как сессионные cookie и учетные данные, непосредственно из утекшей памяти.
CVE-2025-5777 — это критическая уязвимость утечки памяти в продуктах NetScaler (Citrix) ADC и Gateway.
🧨 Она позволяет неаутентифицированным удаленным злоумышленникам утекать конфиденциальное содержимое памяти, такое как:
NSC_AAAC)Это может привести к полному захвату учетной записи без учетных данных или MFA, что делает данную уязвимость высокоопасной, уровня RCE.
✅ Высокоскоростное асинхронное сканирование
→ Построено на asyncio и aiohttp для молниеносного сканирования целей.
✅ Интеллектуальное извлечение данных
→ Извлекает человекочитаемые строки из утекшей памяти (например, учетные данные, токены).
✅ Обнаружение конфиденциальных данных
→ Обнаруживает критические паттерны, такие как сессионные cookie, и помечает данные высокого риска.
✅ Отчет об утечке
→ Автоматически сохраняет утечки в leaks.txt для удобного автономного анализа.
✅ PoC + Цикл эксплуатации
→ Поддерживает одноразовую проверку или непрерывный режим эксплуатации с флагом --check.
❗ Этот инструмент предназначен только для образовательных целей и авторизованного тестирования по программе Bug Bounty.
❌ Несанкционированное использование на системах, которые вам не принадлежат или на тестирование которых у вас нет разрешения, является незаконным.
🧑💻 Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
Путь эксплойта
https://target.com/p/u/doAuthentication.do
Используйте Burp Suite для перехвата и изменения запроса.
📜 Лицензия Этот проект лицензирован по лицензии MIT – подробности см. в файле LICENSE.