Exploit for CVE-2025-5777: Citrix NetScaler Memory Disclosure (CitrixBleed 2) [T1606]
免责声明
描述
- 针对 Citrix NetScaler Gateway 和 AAA 虚拟服务器中内存泄露的外部、未经身份验证的利用程序
- 利用 Web 应用程序中输入验证不足来触发有效载荷,并利用 TOCTOU 竞态条件来从内存中抓取变量
资产发现与暴露分析 - (红队/紫队 -> 组织)
方法一:搜索引擎 Dorking
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"
方法二:Hunter.how
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"
利用方法
bash CVE-2025-5777.sh <targetDomain>
横向移动 - 红队操作
目标 - 从外部无需凭据横向移动到内部,通过 VPN 使用低权限用户凭据
方法论
- 检查响应主体并尝试解码和转义以获取对资产的可见性 - 日志文件等。
- 检查响应标头,重复直到捕获内存中的活动用户会话 Cookie - horizon3.ai 的演示
- 向目标域进行身份验证
参考资料