
Уязвимость раскрытия памяти в Citrix NetScaler ADC и Gateway при настройке в качестве Gateway (VPN virtual server, ICA proxy, CVPN, RDP Proxy).
Этот репозиторий содержит продвинутый сканер Proof of Concept (PoC) для CVE-2025-5777, названный CitrixBleed2, уязвимости раскрытия памяти, затрагивающей Citrix NetScaler ADC и Gateway.
Я внес некоторые изменения в оригинальный PoC, этот скрипт основан на исследованиях, первоначально опубликованных WatchTowr Labs, с улучшениями для более глубокого извлечения информации и безопасного анализа утечки памяти.
Отказ от ответственности: Этот инструмент предоставляется только для образовательных и авторизованных тестовых целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.
CVE-2025-5777 — это уязвимость раскрытия памяти в Citrix NetScaler ADC и Gateway при настройке в качестве шлюза (VPN виртуальный сервер, ICA-прокси, CVPN, RDP-прокси).
Отправляя специально сформированные HTTP POST запросы к конечной точке аутентификации, неаутентифицированный злоумышленник может вызвать раскрытие памяти — утечку конфиденциальных данных из кучи.
Эта проблема является продолжением оригинального "CitrixBleed" (CVE-2023-4966) и была раскрыта в июле 2025 года.
/p/u/doAuthentication.doПервоначальное обнаружение и углубленный анализ были проведены исследовательской командой WatchTowr Labs. Этот PoC был вдохновлен их публикацией и расширен мной для расширенного обнаружения, регистрации доказательств и анализа памяти.
POST /p/u/doAuthentication.dopython3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
Если -o не указан, файл с отметкой времени создается автоматически (например, citrix_leaks_20250705_154312.txt).
Инструмент отправляет некорректные запросы аутентификации на:
POST /p/u/doAuthentication.do HTTP/1.0
С коротким payload и конкретным User-Agent для запуска утечки памяти.
Он анализирует сырой ответ на предмет данных с высокой энтропией, метаданных сертификата и конфиденциального содержимого (через регулярные выражения).
Этот репозиторий выпущен под лицензией MIT.
Оставайтесь в безопасности. Тестируйте ответственно.