本仓库包含针对 CVE-2025-5777 的高级概念验证(PoC)扫描器,该漏洞被称为 CitrixBleed2,是影响 Citrix NetScaler ADC 和 Gateway 的内存泄露漏洞。
我对原始 PoC 做了一些修改,本脚本基于 WatchTowr Labs 最初发布的研究,并增强了更深层次的信息提取和安全的内存泄露分析能力。
免责声明:本工具仅用于教育和授权测试目的。在未拥有或未经明确授权测试的系统上使用本工具属于违法行为。
CVE-2025-5777 是 Citrix NetScaler ADC 和 Gateway 在配置为网关(VPN 虚拟服务器、ICA 代理、CVPN、RDP 代理)时存在的一个内存泄露漏洞。
通过向认证端点发送特制的 HTTP POST 请求,未经身份验证的攻击者可以触发内存泄露——从堆内存中泄露敏感数据。
此问题是原始“CitrixBleed”(CVE-2023-4966)的后续漏洞,于 2025 年 7 月披露。
/p/u/doAuthentication.do利用 CVE-2025-5777(CitrixBleed2)内存泄露漏洞
通过构造的 POST /p/u/doAuthentication.do 请求收集泄露的内存内容
提取敏感数据,例如:
显示并记录 TLS 证书元数据(主题、颁发者、有效期)
自动对特定组织的已知品牌信息进行脱敏(例如,移除特定厂商提及)
使用带时间戳的输出文件保存泄露数据,防止覆盖
python3 cve-2025-5777.py -t <target> -r 5 -T 5 -v
python3 cve-2025-5777.py -l targets.txt -r 3 -T 10
python3 cve-2025-5777.py -t <target> -o custom_output.txt
如果未指定 -o,则会自动创建带时间戳的文件(例如 citrix_leaks_20250705_154312.txt)。
该工具向以下地址发送格式错误的认证请求:
POST /p/u/doAuthentication.do HTTP/1.0
使用短载荷和特定的 User-Agent 来触发内存泄露。
它会解析原始响应,查找高熵数据、证书元数据和敏感内容(通过正则表达式)。
本仓库以 MIT 许可证发布。
保持安全,负责任地测试。