
إثبات المفهوم (PoC) لـ CVE-2025-62168 👾
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة. يُقدَّم البحث لأغراض تعليمية ودفاعية فقط.
يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2025-62168، وهي خلل في كشف المعلومات يؤثر على Squid Proxy. في ظل تكوينات معينة، قد يعكس Squid ترويسات طلبات HTTP داخل صفحات الأخطاء التي يُنشئها تلقائيًا، وتحديدًا ضمن كتلة التشخيص mailto:.
يمكن أن يؤدي هذا السلوك إلى كشف رموز حساسة مثل:
يوضح هذا الـ PoC كيف يمكن لترويسة واحدة مُحقنة أن تظهر دون تنقيح داخل قالب الخطأ، مما يسمح للمهاجم باسترجاع الرمز المسرَّب من خلال خطأ شبكة مُستثارة.
تنشأ هذه الثغرة من الطريقة التي يُنشئ بها Squid صفحات الأخطاء ويعيدها. عندما يحدث خطأ، قد تتضمن استجابة Squid عن غير قصد بيانات مصادقة HTTP حساسة داخل رابط mailto الخاص بالمسؤول الذي تم إنشاؤه عبر توجيه email_err_data.
تتأثر الأنظمة كلما كان email_err_data مفعَّلاً — بما في ذلك التهيئات الافتراضية — ويمكن أن يحدث الكشف حتى إذا لم يكن Squid مُهيأً صراحةً لاستخدام مصادقة HTTP.
يُصنَّف هذا العيب ضمن:
وهذا يجعل الخلل بالغ الأهمية، إذ قد تعود بيانات الاعتماد المسرَّبة إلى تطبيقات داخلية أو خدمات خلفية أو عملاء مُصادَقين يعتمدون على Squid كطبقة وسيط.
عندما يُنشئ Squid صفحة خطأ (مثل ERR_READ_ERROR)، قد يتضمن القالب الداخلي ما يلي:
HTTP Request:
Header: VALUE
إذا فشل التعقيم، يتم إدراج الترويسة المقدَّمة من المستخدم داخل رابط mailto: المستخدم لأغراض التشخيص. يقوم هذا الـ PoC باستثارة خطأ باستخدام نطاق غير موجود ويفحص HTML المُعاد للبحث عن بيانات غير منقَّحة.
تمكّن هذه الثغرة المهاجم من تجاوز ضوابط أمان المتصفح العادية واستخراج بيانات اعتماد المصادقة المستخدمة من قبل العملاء الموثوقين. يشمل ذلك الرموز وبيانات الجلسات التي تعود لتطبيقات ويب داخلية أو خدمات خلفية، خاصة في البيئات التي يعمل فيها Squid كوسيط عكسي أو موازن تحميل. من خلال التقاط هذه المعلومات مباشرةً من صفحات الأخطاء التي يُنشئها Squid، يمكن للمهاجم انتحال شخصية مستخدمين شرعيين، أو تصعيد الوصول، أو التحرك جانبيًا داخل الشبكة، أو اختراق الأنظمة الخلفية التي تعتمد على Squid في معالجة حركة المرور.
mailto: (مشفَّرة بعنوان URL)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5 (High)
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128
الوضع التقني:
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose
ينفذ السكربت الخطوات التالية:
mailto:STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>
STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt
ERR_*) بحثًا عن بيانات وصفية مسرَّبة