Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
citrix_bleed_2 — Citrix Bleed 2 PoC 扫描器 (CVE-2025-5777) | Kitploit
工具/GitHubGitHub/rar1991/citrix_bleed_2
漏洞扫描器漏洞利用数据泄露信息收集Web安全渗透测试
GitHubrar1991/citrix_bleed_2

citrix_bleed_2

Citrix Bleed 2 PoC 扫描器 (CVE-2025-5777)

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Citrix Bleed 2 PoC 扫描器 (CVE-2025-5777)

此脚本是针对假设性漏洞“Citrix Bleed 2”(CVE-2025-5777)的概念验证(PoC)扫描器。它旨在通过发送超大型请求并分析响应中是否包含敏感信息,来检测 Citrix ADC 设备潜在的内存泄漏。

功能

  • 多种测试方法:支持 oversized-headers、oversized-body 和 randomized 测试方法。
  • 差异分析:将测试响应与基线进行对比,以识别泄露的数据。
  • 高置信度令牌提取:使用正则表达式和熵分析来查找潜在的令牌(例如会话 cookie、JWT)。
  • 多种导出格式:可将结果导出为 JSON、CSV 或纯文本文件。
  • 可配置:允许设置请求数量、延迟和其他选项。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/your-username/citrix-bleed-2-scanner.git
    cd citrix-bleed-2-scanner
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

    (注:你需要创建一个包含 requests 的 requirements.txt 文件)

用法

root@kitploit:~
python citrix_bleed_2_scanner.py --target <TARGET_URL> [OPTIONS]

示例

  • 基础扫描:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100
    
  • 循环并设置延迟:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --loop 10 --delay 5
    
  • 使用特定测试方法并导出为 JSON:

    root@kitploit:~
    python citrix_bleed_2_scanner.py --target https://192.168.1.100 --test-method oversized-body --json-out results.json
    

选项

法律免责声明

此脚本仅供教育和经授权的安全测试使用。使用此脚本即表示您同意仅在获得明确书面许可的系统上使用它。作者和贡献者不对因使用此脚本而导致的任何误用或损害负责。未经授权扫描系统是非法的,并严格禁止。

下载工具
选项描述默认值
--target目标 URL(例如 https://192.168.1.100)必需
--loop发送请求的数量1
--delay请求之间的延迟(秒)2.0
--test-method使用的测试方法(randomized, oversized-headers, oversized-body)randomized
--json-out将找到的令牌导出到 JSON 文件None
--csv-out将找到的令牌导出到 CSV 文件None
--raw-out将原始响应内容导出到文件None
--no-insecure启用 TLS 证书验证disabled