
ماسح وإثبات مفهوم لـ CVE-2025-62168، يكتشف كشف معلومات Squid Proxy الذي يسرّب بيانات اعتماد مصادقة HTTP.

"بسبب الفشل في إخفاء بيانات اعتماد مصادقة HTTP فإن Squid عرضة لهجوم كشف المعلومات. الخطورة:
تسمح هذه المشكلة لبرنامج نصي بتجاوز حماية أمان المتصفح والتعرف على بيانات الاعتماد التي يستخدمها عميل موثوق للمصادقة.
تسمح هذه المشكلة أيضًا لعميل بعيد بتحديد رموز الأمان أو بيانات الاعتماد المستخدمة داخليًا بواسطة تطبيق ويب يستخدم Squid لموازنة التحميل في الخلفية.
لا تتطلب هذه الهجمات تكوين Squid مع مصادقة HTTP."
استخدم البيئة الافتراضية وقم بتفعيلها
pip install -r requirements.txt
python3 main.py
