
Исследовательский отчет CVE-2025-5777
Исследовательский отчет от Sentinel AI Defense. Только оборонительный анализ — никакого рабочего эксплойта или PoC здесь не публикуется.
Продолжение оригинального CitrixBleed: чтение за пределами буфера на конечных точках аутентификации NetScaler ADC/Gateway, которое передает неаутентифицированному атакующему фрагменты серверной памяти — включая токены сеансов — прямо в HTTP-ответе.
📄 Полный отчет: https://sentinelaidefense.com/posts/cve-2025-5777-citrixbleed-2.html
CVE-2025-5777 (обычно обозначается как CitrixBleed 2) — это уязвимость чтения за пределами буфера (CWE-125 / CWE-457) в Citrix NetScaler ADC и NetScaler Gateway. Она возникает из-за недостаточной проверки ввода при обработке специально созданных HTTP-запросов к конечным точкам аутентификации. Это позволяет неаутентифицированному удаленному атакующему утечь фрагменты серверной памяти, включая конфиденциальные данные, такие как токены сеансов (например, куки NSC_AAAC).
Эта уязвимость является продолжением оригинального CitrixBleed (CVE-2023-4966). Эксплуатация позволяет осуществлять перехват сеансов и обход MFA без необходимости дополнительного взаимодействия. Оценка CVSS v3/v4: 9.3 (Critical). Она была добавлена в каталог CISA KEV 10 июля 2025 года.
Уязвимы при настройке в качестве Gateway (виртуальный сервер VPN, прокси ICA, CVPN, прокси RDP) или виртуальный сервер AAA:
Исправленные сборки были выпущены начиная с 17 июня 2025 года (с обновлениями в конце июня / начале июля).
Недостаток находится в обработчике запросов аутентификации (в частности, конечная точка /p/u/doAuthentication.do). При обработке HTTP POST-запросов с некорректным параметром (например, login присутствует, но без правильного значения или знака равенства) серверный C-код пропускает правильную инициализацию стекового буфера.
В результате ответ (часто в XML-теге <InitialValue>) отражает ~127 байт неинициализированной стековой памяти от предыдущих операций. Повторные запросы дают разные фрагменты памяти. Это классический случай использования неинициализированной переменной в сочетании с чтением за пределами буфера из-за отсутствия проверки границ и обнуления буферов.
Никакой аутентификации или сложного взаимодействия не требуется — утечка происходит до аутентификации.
NSC_AAAC) для перехвата активных VPN/Gateway-сеансов, часто обходя MFA.Эксплуатация наблюдалась в реальном мире уже 23 июня 2025 года (до публичного PoC 4 июля). Целевое сканирование и активность APT (включая использование zero-day) были подтверждены GreyNoise, Amazon MadPot и другими.
/p/u/doAuthentication.do (или аналогичным конечным точкам аутентификации) с некорректными параметрами (отсутствующие значения, необычные структуры заголовков/тела).NSC_AAAC или необычную активность сеансов на порталах Gateway/VPN.<InitialValue>.YARA-правила и сигнатуры Snort/Suricata, нацеленные на шаблоны запросов, доступны в исследовательских публикациях.
/p/u/doAuthentication.do с параметрами типа login (без значения).NSC_AAAC=.Обратитесь к бюллетеню безопасности Citrix и оповещениям CISA для получения полных и обновленных списков IoC.
Считайте это высокоприоритетным из-за простоты эксплуатации и прямого воздействия на инфраструктуру удаленного доступа.
Этот репозиторий публикуется только в оборонительных и образовательных целях. Он содержит анализ, логику обнаружения и рекомендации по смягчению. Никакого функционального кода эксплойта не предоставляется. Используйте эту информацию только на системах, которые вы уполномочены тестировать и защищать.
Поддерживается Sentinel AI Defense · Результаты опубликованы ответственно в рамках скоординированного раскрытия.