Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-47729
Passwort-CrackingSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitLernen & Bildung
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

Repository anzeigen
513vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦑 CVE-2026-47729 - Squidbleed

ChatGPT Bild vom 22. Juni 2026, 00:26:27

⚠️ Der alte Cousin von Heartbleed, versteckt in Squid seit 1997.


✨ Funktionen

  • Single-file PoC — Keine Abhängigkeiten
  • Böswilliger FTP-Server, der NetWare-Banner nachahmt + abgeschnittene LIST-Antwort
  • Echtzeit-Erkennung und -Dekodierung von Basic Auth- und Bearer-Tokens
  • Multithreaded Heap-Spraying für schnellere Lecks
  • Saubere, farbige Konsolenausgabe mit Live-Statistiken

🚀 Schnellstart

git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

Befehlszeilenoptionen

ArgumentDefaultBeschreibung
--proxy127.0.0.1:3128Ziel-Squid-Proxy (Host:Port)
--ftp-port2222Lokaler böswilliger FTP-Server-Port
-t, --threads4Anzahl der gleichzeitigen Abfrage-Threads

📸 Erwartete Ausgabe

[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ Funktionsweise

  1. Startet einen böswilligen FTP-Server, der eine abgeschnittene Verzeichnisliste sendet.
  2. Zwingt Squid wiederholt, sich über FTP-URLs zu verbinden.
  3. Löst den Heap-Puffer-Überlesefehler aus → benachbarter Arbeitsspeicher wird geleakt.
  4. Extrahiert Anmeldeinformationen und Tokens aus den geleakten Daten.

⚠️ Haftungsausschluss

Dieser PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken.
Verwenden Sie es verantwortungsvoll auf Systemen, die Ihnen gehören oder für die Sie eine Testberechtigung haben.


Mit ❤️ gemacht von Ashraf Zaryouh "0xBlackash"

Tool herunterladen