此脚本是针对假设性漏洞“Citrix Bleed 2”(CVE-2025-5777)的概念验证(PoC)扫描器。它旨在通过发送超大型请求并分析响应中是否包含敏感信息,来检测 Citrix ADC 设备潜在的内存泄漏。
oversized-headers、oversized-body 和 randomized 测试方法。克隆仓库:
git clone https://github.com/your-username/citrix-bleed-2-scanner.git
cd citrix-bleed-2-scanner
安装依赖:
pip install -r requirements.txt
(注:你需要创建一个包含 requests 的 requirements.txt 文件)
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]
基础扫描:
python citrix_bleed_2_scanner.py --target https://192.168.1.100
循环并设置延迟:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
使用特定测试方法并导出为 JSON:
python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
此脚本仅供教育和经授权的安全测试使用。使用此脚本即表示您同意仅在获得明确书面许可的系统上使用它。作者和贡献者不对因使用此脚本而导致的任何误用或损害负责。未经授权扫描系统是非法的,并严格禁止。
| 选项 | 描述 | 默认值 |
|---|
--target | 目标 URL(例如 https://192.168.1.100) | 必需 |
--loop | 发送请求的数量 | 1 |
--delay | 请求之间的延迟(秒) | 2.0 |
--test-method | 使用的测试方法(randomized, oversized-headers, oversized-body) | randomized |
--json-out | 将找到的令牌导出到 JSON 文件 | None |
--csv-out | 将找到的令牌导出到 CSV 文件 | None |
--raw-out | 将原始响应内容导出到文件 | None |
--no-insecure | 启用 TLS 证书验证 | disabled |