
CVE-2025-5777Virendra Kumar & CyberLeelawat一款高级、强大且易于使用的工具,用于检测和利用 CVE-2025-5777(又称 CitrixBleed 2)。
此脚本不仅能识别内存泄漏漏洞,还能展示真实世界的影响,直接从泄漏的内存中解析诸如会话 Cookie 和凭据等敏感数据。
CVE-2025-5777 是 NetScaler (Citrix) ADC 和 Gateway 产品中的一个严重内存泄漏漏洞。
🧨 它允许未经身份验证的远程攻击者泄漏敏感内存内容,例如:
NSC_AAAC)这可能导致无需凭据或 MFA 即可实现完全帐户接管,使其成为一个高影响力的 RCE 级漏洞。
✅ 高速异步扫描
→ 使用 asyncio 和 aiohttp 构建,能够极速扫描目标。
✅ 智能数据提取
→ 从泄漏的内存中解析人类可读字符串(如凭据、令牌)。
✅ 敏感数据检测
→ 检测关键模式(如会话 Cookie)并标记高风险数据。
✅ 泄漏报告
→ 自动将泄漏内容存储到 leaks.txt 中,便于离线分析。
✅ PoC + 利用循环
→ 支持单次检查或使用 --check 标志的持续利用模式。
❗ 本工具仅用于教育目的和授权的漏洞赏金测试。
❌ 未经许可在非你拥有或未获得授权测试的系统上使用是非法的。
🧑💻 作者不对因使用本工具造成的任何滥用或损害负责。
http.html:"_ctxstxt_NetscalerAAA" ssl.cert.subject.CN:"target.com" port:6443
title:"Netscaler Gateway" ssl.cert.subject.CN:"target.com" port:6443
title:"NetScaler AAA" ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1166125415 ssl.cert.subject.CN:"target.com" port:6443
http.favicon.hash:-1292923998 ssl.cert.subject.CN:"target.com" port:6443
curl -s -k -X POST "https://target.com/p/u/doAuthentication.do" -d "login"
漏洞利用路径
https://target.com/p/u/doAuthentication.do
使用 Burp Suite 捕获并操纵请求。
📜 许可证 本项目采用 MIT 许可证 – 详见 LICENSE 文件。