
Набор инструментов для воспроизведения уязвимости раскрытия памяти CVE-2025-5777 (CitrixBleed 2) в Citrix NetScaler ADC/Gateway. Включает PoC, сведения о затронутых версиях и методику перехвата сессий.
CVSS 9.3 — Критический — Активная эксплуатация в реальных условиях
CitrixBleed 2 — это уязвимость раскрытия памяти в Citrix NetScaler ADC и NetScaler Gateway. Недостаточная проверка входных данных в конечной точке аутентификации приводит к чтению за пределами памяти (CWE-125), что позволяет неаутентифицированному злоумышленнику утекать содержимое чувствительной памяти, включая сессионные куки, криптографический материал и другие секреты.
| Поле | Значение |
|---|---|
| CVE | CVE-2025-5777 |
| CVSS | 9.3 (Критический) |
| CWE | 125 — Чтение за пределами памяти |
| Затронутые | NetScaler ADC / Gateway (конкретные версии ниже) |
| Эксплуатация | Подтверждена в реальных условиях |
| Обнаружена | 2025 |
| Тип | Раскрытие памяти / Утечка информации |
Уязвимость находится в конечной точке аутентификации:
POST /p/u/doAuthentication.do
Отправляя запрос с пустым параметром login, проверка входных данных сервера обходится, что заставляет его копировать неинициализированную память в ответ. Утекшие данные появляются внутри XML-элементов <InitialValue> в HTTP-ответе.
Злоумышленник может объединить утечку памяти с атакой перехвата сессии, извлекая сессионные куки NSC_AAAC из утекшей памяти.
NSC_AAAC, NSC_TEMP и т.д.)Только устройства, настроенные как Gateway (VPN/ICA/CVPN/RDP-прокси) или AAA virtual server, подвержены уязвимости. Режим устройства (L2/L3) не уязвим.
/p/u/doAuthentication.do с пустым параметром login.<InitialValue>.NSC_AAAC, используйте его для подмены сессии жертвы.POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded
login=&passwd=foo
Ответ будет содержать теги <InitialValue> с содержимым утекшей памяти. На исправленной системе <InitialValue> должен быть просто пустым.
/p/u/doAuthentication.do с пустыми параметрами.| Продукт | Уязвимые | Исправленные |
|---|
| NetScaler ADC 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler ADC 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler ADC 13.0 | < 13.0-92.24 | 13.0-92.24+ |
| NetScaler Gateway 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler Gateway 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler Gateway 13.0 | < 13.0-92.24 | 13.0-92.24+ |