Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
citrix_bleed_2 — PoC-сканер Citrix Bleed 2 (CVE-2025-5777) | Kitploit
Инструменты/GitHubGitHub/rar1991/citrix_bleed_2
Сканеры уязвимостейЭксплуатацияЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

PoC-сканер Citrix Bleed 2 (CVE-2025-5777)

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-сканер Citrix Bleed 2 (CVE-2025-5777)

Этот скрипт представляет собой сканер Proof-of-Concept (PoC) для гипотетической уязвимости «Citrix Bleed 2» (CVE-2025-5777). Он предназначен для обнаружения потенциальных утечек памяти на устройствах Citrix ADC путём отправки запросов увеличенного размера и анализа ответов на предмет наличия чувствительной информации.

Возможности

  • Несколько методов тестирования: поддерживаются методы тестирования oversized-headers, oversized-body и randomized.
  • Дифференциальный анализ: сравнивает тестовые ответы с базовыми для выявления утёкших данных.
  • Извлечение токенов с высокой уверенностью: использует регулярные выражения и анализ энтропии для поиска потенциальных токенов (например, сессионных cookie, JWT).
  • Несколько форматов экспорта: позволяет экспортировать результаты в файлы JSON, CSV или в виде необработанного текста.
  • Гибкая настройка: позволяет задавать количество запросов, задержку и другие параметры.

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    

    (Примечание: вам потребуется создать файл requirements.txt, содержащий requests)

Использование

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

Примеры

  • Базовое сканирование:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • Цикл с задержкой:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • Использование конкретного метода тестирования и экспорт в JSON:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

Параметры

Правовое предупреждение

Этот скрипт предоставляется исключительно в образовательных целях и для авторизованного тестирования безопасности. Используя этот скрипт, вы соглашаетесь применять его только к тем системам, на тестирование которых у вас есть явное письменное разрешение. Автор и соавторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом. Несанкционированное сканирование систем незаконно и строго запрещено.

Скачать инструмент
ПараметрОписаниеПо умолчанию
--targetЦелевой URL (например, https://192.168.1.100)Обязательно
--loopКоличество отправляемых запросов1
--delayЗадержка между запросами в секундах2.0
--test-methodИспользуемый метод тестирования (randomized, oversized-headers, oversized-body)randomized
--json-outЭкспорт найденных токенов в JSON-файлNone
--csv-outЭкспорт найденных токенов в CSV-файлNone
--raw-outЭкспорт исходного содержимого ответов в файлNone
--no-insecureВключить проверку TLS-сертификатовотключено