Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shahroodcert/cve-2025-62168
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubshahroodcert/cve-2025-62168

CVE-2025-62168

ماسح إثبات المفهوم لثغرة CVE-2025-62168، وهي ثغرة كشف معلومات في وكيل Squid تكشف بيانات اعتماد مصادقة HTTP، مما يتيح اكتشاف والتحقق من التكوينات المتأثرة.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-62168
كشف معلومات Squid Proxy في معالجة الأخطاء

الماسح الضوئي (الاكتشاف وإثبات المفهوم)

"بسبب الفشل في إخفاء بيانات اعتماد مصادقة HTTP فإن Squid عرضة لهجوم كشف المعلومات. الخطورة:

تسمح هذه المشكلة لبرنامج نصي بتجاوز حمايات أمان المتصفح والتعرف على بيانات الاعتماد التي يستخدمها عميل موثوق للمصادقة.

تسمح هذه المشكلة محتملاً لعميل بعيد بتحديد رموز الأمان أو بيانات الاعتماد المستخدمة داخلياً بواسطة تطبيق ويب يستخدم Squid لموازنة التحميل في الخلفية.

لا تتطلب هذه الهجمات تكوين Squid مع مصادقة HTTP."

طريقة الاستخدام

root@kitploit:~
استخدم البيئة الافتراضية وقم بتفعيلها
pip install -r requirements.txt

python3 main.py

تنزيل الأداة