
一款高级、强大且易用的工具,旨在检测和利用 CVE-2025-5777(CitrixBleed 2)。该脚本不仅能识别漏洞,还能通过解析内存泄漏中的人类可读信息来展示其影响。
CVE-2025-5777 是 NetScaler(原 Citrix)ADC 和 Gateway 产品中的一个严重内存泄漏漏洞。它允许未经身份验证的远程攻击者从服务器内存中读取敏感数据片段,例如会话 Cookie、用户名、密码及其他私密信息。
成功利用会话 Cookie 泄漏的攻击可导致完全账户接管,彻底绕过登录凭证和多因素认证(MFA)。
asyncio 和 aiohttp 快速高效地扫描多个目标。NSC_AAAC)。leaks.txt 文件中,便于分析。本工具仅用于教育和授权的漏洞赏金目的。未经授权在任何系统上使用此工具属于违法行为。开发者不对因使用本工具导致的任何误用或损害负责。
有关如何发现和利用漏洞的完整分步指南,我已制作了详细的视频。该视频演示了从识别目标到执行利用的整个过程。
在此观看完整的分步视频指南: 实时黑客演示:发现并利用严重漏洞
本项目基于 MIT 许可证进行许可。更多详情请参阅 LICENSE 文件。