Эксплойт для CVE-2025-5777: Утечка памяти Citrix NetScaler (CitrixBleed 2) [T1606]
Отказ от ответственности
-
Предназначено только для авторизованного использования.
- Ваша ответственность — убедиться в наличии авторизации перед использованием.
-
Я не несу ответственности за любые судебные или уголовные разбирательства, возбужденные против вас за использование этого.
Описание
- Внешний, неаутентифицированный эксплойт для утечки памяти в Citrix NetScaler Gateway и AAA Virtual Server
- Использует недостаточную проверку ввода в веб-приложении для запуска полезной нагрузки и гонки условий TOCTOU для извлечения переменных из памяти
Обнаружение активов и анализ экспозиции - (Red/Purple Team -> Организация)
Метод 1: Поисковый даркинг
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"
Метод 2: Hunter.how
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"
Использование эксплойта
bash CVE-2025-5777.sh <targetDomain>
Пивотинг - Операции Red Team
Цель - Пивотинг извне без учетных данных -> внутрь с учетными данными непривилегированного пользователя через VPN
Методология
- Проверять тела ответов и экспериментировать с декодированием и экранированием для получения видимости актива - файлы логов и т.д.
- Проверять заголовки ответов, повторять до захвата активных файлов cookie сессии пользователя в памяти - Демонстрация от horizon3.ai
- Аутентифицироваться на целевом домене
Ссылки