
CVE-2025-5777 (CitrixBleed 2) - Critical memory leak vulnerability affecting Citrix NetScaler ADC and Gateway devices
[!WARNING] Этот скрипт предназначен только для образовательных и исследовательских целей. Не используйте его против систем без явного разрешения. Несанкционированный доступ или тестирование незаконны и неэтичны. Прочтите полный ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ перед использованием этого скрипта.
Этот проект демонстрирует уязвимость утечки памяти (CVE-2025-5777), обнаруженную в устройствах Citrix NetScaler. Уязвимость возникает из-за неправильной обработки неинициализированной памяти при разборе некорректных данных POST, в частности параметра login. Она широко известна как CitrixBleed 2 из-за сильного сходства с печально известной CVE-2023-4966 (оригинальная CitrixBleed), которая активно эксплуатировалась в 2023 году.
Когда поле login включено без знака равенства или значения, часть неинициализированной стековой памяти возвращается внутри тега <InitialValue> в XML-ответе.

Утечка данных: Каждый HTTP-запрос может утечь примерно 127 байт содержимого ОЗУ. Повторяя эти запросы, злоумышленники могут собирать чувствительные данные из памяти, которые могут включать:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
Базовое использование:

Подробный вывод с прокси:

Справка -h:

Этот скрипт на Python:
<InitialValue>.xxd.