[!WARNING] 此脚本仅用于教育和研究目的。未经明确许可,请勿将其用于任何系统。未经授权的访问或测试是非法且不道德的。使用此脚本前请阅读完整的免责声明。
本项目演示了在 Citrix NetScaler 设备中发现的一个内存泄漏漏洞 (CVE-2025-5777)。该漏洞源于解析格式错误的 POST 数据(特别是 login 参数)时对未初始化内存处理不当。由于与 2023 年广泛被利用的臭名昭著的 CVE-2023-4966(原始 CitrixBleed)高度相似,该漏洞被广泛称为 CitrixBleed 2。
当 login 字段不包含等号或值时,部分未初始化的栈内存会作为 XML 响应中的 <InitialValue> 标签内容返回。

泄露的数据: 每个 HTTP 请求大约可泄露 127 字节的 RAM 内容。通过重复发送这些请求,攻击者可以收集内存中的敏感数据,其中可能包括:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
基本用法:

Verbose 模式 + 代理:

帮助 -h:

该 Python 脚本:
<InitialValue> 字段中提取泄露的内存。xxd 工具的十六进制转储格式显示。