
CitrixBleed2 poc
(Также известен как CitrixBleed 2) — это чтение за пределами выделенной памяти (OOB) в процессе входа в систему Citrix Gateway.
Это доказательство концепции, использующее уязвимость OOB (CVE-2025-5777) для получения данных из памяти уязвимого экземпляра Citrix Gateway, что может привести к краже файлов cookie/учётных данных.
Настоятельно рекомендую использовать venv при работе со скриптом.
usage: main.py [-h] [-t THREADS] [-o OUTPUT] url
positional arguments:
url target URL
options:
-h, --help show this help message and exit
-t THREADS, --threads THREADS
number of threads [10]
-o OUTPUT, --output OUTPUT
output file [leak.dump]
Отличный разбор от @watchTowr || разбор watchtowr