
Exploit-Skript für CVE-2025-54574, einen kritischen Heap-Pufferüberlauf im Squid-Proxy (≤6.3), der Remote-Codeausführung oder Denial-of-Service ohne Authentifizierung ermöglicht.
Schweregrad: Kritisch (CVSS 9.3) Betroffene Software: Squid-Proxy (Versionen 6.3 und früher) Schwachstellentyp: Heap-basierter Pufferüberlauf Entdeckt in: URN-Verarbeitung (Uniform Resource Name) Auswirkung: Mögliche Remotecodeausführung oder Denial-of-Service, über das Netzwerk ausnutzbar, keine Authentifizierung erforderlich
Der Fehler tritt bei der Art und Weise auf, wie Squid URN-Antworten parst. Eine unsachgemäße Speicherverwaltung führt zu Heap-Überläufen, d. h. eine bösartige HTTP-Antwort könnte den Speicher korrumpieren und es einem Angreifer möglicherweise ermöglichen, Squid zum Absturz zu bringen oder beliebigen Code auszuführen.
| Metrik | Detail |
|---|
| Angriffsvektor | Remote (über Netzwerk) |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Keine |
| Auswirkungsbereich | Geändert (kann das System beeinflussen) |
| Vertraulichkeit | Nicht betroffen |
| Integrität | Begrenzte Auswirkung |
| Verfügbarkeit | Hohe Auswirkung (DoS möglich) |
Um Ihr CVE-2025-54574.sh-Skript sicher und effektiv auf einem Linux-System (wie Kali) zu verwenden, befolgen Sie diese Schritte:
Wenn Sie es noch nicht gespeichert haben, erstellen Sie die Skriptdatei:
nano CVE-2025-54574.sh
Fügen Sie Ihr Skript in den Editor ein, speichern Sie dann mit CTRL+O, Enter und beenden Sie mit CTRL+X.
Geben Sie dem Skript die Ausführungserlaubnis:
chmod +x CVE-2025-54574.sh
Da es /etc/squid/squid.conf ändert und Dienste neu startet, müssen Sie es mit sudo oder als root ausführen:
sudo ./CVE-2025-54574.sh
Prüft, ob Ihre installierte Squid-Version ≤ 6.3 ist
Wenn verwundbar:
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
Wenn Sie die Änderungen des Skripts rückgängig machen möchten, stellen Sie die Sicherungskonfiguration wieder her:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf befindet (Standardpfad). Wenn sie woanders liegt, passen Sie das Skript an.bc installiert ist (wird für den Versionsvergleich verwendet). Installation mit:sudo apt install bc
Dieses Skript und die begleitenden Informationen werden „wie besehen" ohne jegliche Gewährleistung oder Garantie bereitgestellt. Die Verwendung dieses Materials erfolgt auf eigenes Risiko. Der/die Autor(en) übernehmen keine Verantwortung für Schäden, Datenverlust oder Dienstunterbrechungen, die durch die Ausführung oder Änderung dieses Skripts entstehen können.
Es wird dringend empfohlen, alle Änderungen vor dem Einsatz in der Produktion in einer kontrollierten Umgebung zu testen. Überprüfen Sie Konfigurationsänderungen stets gründlich und sichern Sie Ihre Daten und Einstellungen, bevor Sie Korrekturen oder Abschwächungen anwenden.