Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nehkark/cve-2025-62168
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnehkark/cve-2025-62168

CVE-2025-62168

إثبات المفهوم (PoC) لـ CVE-2025-62168 👾

عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-62168 — إثبات المفهوم (PoC) لتسريب رموز Squid Proxy

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة. يُقدَّم البحث لأغراض تعليمية ودفاعية فقط.


الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2025-62168، وهي خلل في كشف المعلومات يؤثر على Squid Proxy. في ظل تكوينات معينة، قد يعكس Squid ترويسات طلبات HTTP داخل صفحات الأخطاء التي يُنشئها تلقائيًا، وتحديدًا ضمن كتلة التشخيص mailto:.

يمكن أن يؤدي هذا السلوك إلى كشف رموز حساسة مثل:

  • رموز JWT Bearer
  • مفاتيح API
  • ترويسات مصادقة مخصصة

يوضح هذا الـ PoC كيف يمكن لترويسة واحدة مُحقنة أن تظهر دون تنقيح داخل قالب الخطأ، مما يسمح للمهاجم باسترجاع الرمز المسرَّب من خلال خطأ شبكة مُستثارة.

الملخص الفني

تنشأ هذه الثغرة من الطريقة التي يُنشئ بها Squid صفحات الأخطاء ويعيدها. عندما يحدث خطأ، قد تتضمن استجابة Squid عن غير قصد بيانات مصادقة HTTP حساسة داخل رابط mailto الخاص بالمسؤول الذي تم إنشاؤه عبر توجيه email_err_data.

تتأثر الأنظمة كلما كان email_err_data مفعَّلاً — بما في ذلك التهيئات الافتراضية — ويمكن أن يحدث الكشف حتى إذا لم يكن Squid مُهيأً صراحةً لاستخدام مصادقة HTTP.

يُصنَّف هذا العيب ضمن:

  • CWE-209: توليد رسالة خطأ تحتوي على معلومات حساسة
  • CWE-550: رسالة خطأ مُولَّدة من الخادم تحتوي على معلومات حساسة

وهذا يجعل الخلل بالغ الأهمية، إذ قد تعود بيانات الاعتماد المسرَّبة إلى تطبيقات داخلية أو خدمات خلفية أو عملاء مُصادَقين يعتمدون على Squid كطبقة وسيط.

عندما يُنشئ Squid صفحة خطأ (مثل ERR_READ_ERROR)، قد يتضمن القالب الداخلي ما يلي:

root@kitploit:~
HTTP Request:
Header: VALUE

إذا فشل التعقيم، يتم إدراج الترويسة المقدَّمة من المستخدم داخل رابط mailto: المستخدم لأغراض التشخيص. يقوم هذا الـ PoC باستثارة خطأ باستخدام نطاق غير موجود ويفحص HTML المُعاد للبحث عن بيانات غير منقَّحة.

التأثير

تمكّن هذه الثغرة المهاجم من تجاوز ضوابط أمان المتصفح العادية واستخراج بيانات اعتماد المصادقة المستخدمة من قبل العملاء الموثوقين. يشمل ذلك الرموز وبيانات الجلسات التي تعود لتطبيقات ويب داخلية أو خدمات خلفية، خاصة في البيئات التي يعمل فيها Squid كوسيط عكسي أو موازن تحميل. من خلال التقاط هذه المعلومات مباشرةً من صفحات الأخطاء التي يُنشئها Squid، يمكن للمهاجم انتحال شخصية مستخدمين شرعيين، أو تصعيد الوصول، أو التحرك جانبيًا داخل الشبكة، أو اختراق الأنظمة الخلفية التي تعتمد على Squid في معالجة حركة المرور.

السبب الجذري

  • يقوم Squid بتضمين بيانات وصفية للطلب في قوالب الأخطاء الخاصة به
  • لا يزيل التعقيم جميع الترويسات المخصصة
  • تظهر الترويسات التي تحتوي على رموز داخل نص mailto: (مشفَّرة بعنوان URL)
  • يمكن للعميل البعيد استرجاع الكتلة بأكملها من استجابة الوسيط

الإصدارات المتأثرة

  • الإصدارات الأقل من 7.2 قد تكون متأثرة
  • تم تأكيد السلوك على Squid 5.x و6.x و7.1

متجه CVSS v3.1 (مقترح)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

استخدام الـ PoC

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

الوضع التقني:

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

ينفذ السكربت الخطوات التالية:

  1. الاتصال بالوسيط
  2. إرسال طلب يحتوي على رمز مُتحكَّم فيه
  3. إجبار Squid على توليد صفحة خطأ
  4. تحليل كتلة التشخيص mailto:
  5. استخراج الرمز المسرَّب
  6. فك ترميز JWT (الترويسة، الحمولة، التوقيع)

مثال على المخرجات (مقتطع)

root@kitploit:~
STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

هيكل المستودع

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

التخفيف

  • قم بترقية Squid إلى 7.2 أو أحدث
  • عطِّل الترويسات المخصصة غير الضرورية
  • امنع العملاء من إرسال حقول عشوائية شبيهة بـ Authorization
  • راجع قوالب صفحات الأخطاء (ERR_*) بحثًا عن بيانات وصفية مسرَّبة
  • راجع squid.conf | email_err_data off <- مهم

المؤلف

  • الباحث: krakhen.dev
  • GitHub: https://github.com/nehkark
  • البريد الإلكتروني: [email protected]
  • الموقع الإلكتروني: https://vciso.cloud
  • ICQ: 24298753 👾
  • المرجع: https://github.com/monzaviman/CVE-2025-62168/
تنزيل الأداة