
Асинхронный сканер и инструмент эксплуатации для CVE-2025-5777 (CitrixBleed 2). Обнаруживает утечки памяти в NetScaler ADC/Gateway, извлекает конфиденциальные данные, такие как сессионные cookie, и формирует отчеты для авторизованного тестирования безопасности.

Продвинутый, мощный и простой в использовании инструмент, предназначенный для обнаружения и эксплуатации CVE-2025-5777 (CitrixBleed 2). Этот скрипт не только выявляет уязвимость, но и помогает продемонстрировать её влияние, извлекая читаемую информацию из утечки памяти.
CVE-2025-5777 — это критическая утечка памяти в продуктах NetScaler (ранее Citrix) ADC и Gateway. Она позволяет неавторизованному удаленному злоумышленнику читать фрагменты конфиденциальных данных из памяти сервера, такие как сессионные куки, имена пользователей, пароли и другую частную информацию.
Успешная атака, приводящая к утечке сессионного куки, может привести к полному захвату учетной записи, полностью обходя учетные данные для входа и многофакторную аутентификацию (MFA).
asyncio и aiohttp для быстрого и эффективного сканирования множества целей.NSC_AAAC).leaks.txt для удобного анализа.Этот инструмент создан только для образовательных целей и авторизованного поиска уязвимостей. Несанкционированное использование этого инструмента в любой системе незаконно. Разработчик не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Для полного пошагового руководства по поиску и эксплуатации уязвимостей я создал подробное видео. Это видео демонстрирует полный процесс: от идентификации целей до выполнения эксплойта.
Посмотрите полное пошаговое видео здесь: Живая демонстрация взлома: Поиск и эксплуатация критической уязвимости
Этот проект лицензирован под лицензией MIT. Смотрите файл LICENSE для получения дополнительной информации.