Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-54574 — Exploit-Skript für CVE-2025-54574, einen kritischen Heap-Pufferüberlauf im Squid-Proxy (≤6.3), der Remote-Codeausführung oder Denial-of-Service ohne Authentifizierung ermöglicht. | Kitploit
Tools/GitHubGitHub/gmh5225/blackash-cve-2025-54574
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsRemote-Access-Tool
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

Exploit-Skript für CVE-2025-54574, einen kritischen Heap-Pufferüberlauf im Squid-Proxy (≤6.3), der Remote-Codeausführung oder Denial-of-Service ohne Authentifizierung ermöglicht.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛑 CVE-2025-54574 — Heap-Pufferüberlauf in Squid (≤ 6.3) 🛑

Schweregrad: Kritisch (CVSS 9.3) Betroffene Software: Squid-Proxy (Versionen 6.3 und früher) Schwachstellentyp: Heap-basierter Pufferüberlauf Entdeckt in: URN-Verarbeitung (Uniform Resource Name) Auswirkung: Mögliche Remotecodeausführung oder Denial-of-Service, über das Netzwerk ausnutzbar, keine Authentifizierung erforderlich


🔍 Worum geht es?

Der Fehler tritt bei der Art und Weise auf, wie Squid URN-Antworten parst. Eine unsachgemäße Speicherverwaltung führt zu Heap-Überläufen, d. h. eine bösartige HTTP-Antwort könnte den Speicher korrumpieren und es einem Angreifer möglicherweise ermöglichen, Squid zum Absturz zu bringen oder beliebigen Code auszuführen.


✅ So beheben Sie das Problem

  • Führen Sie ein Upgrade auf Squid 6.4 oder neuer durch. Diese Version schließt die Sicherheitslücke.
  • Als vorübergehende Gegenmaßnahme können Sie in Ihrer Squid-Konfiguration den URN-Zugriff deaktivieren.

🧯 Risikoaufschlüsselung

MetrikDetail
AngriffsvektorRemote (über Netzwerk)
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
AuswirkungsbereichGeändert (kann das System beeinflussen)
VertraulichkeitNicht betroffen
IntegritätBegrenzte Auswirkung
VerfügbarkeitHohe Auswirkung (DoS möglich)

🕒 Zeitleiste

  • Schwachstelle angekündigt: 1. August 2025
  • Patch veröffentlicht in: Squid 6.4 (Ende Juli 2025 veröffentlicht)

🛡 Was sollten Sie tun?

  1. Überprüfen Sie Ihre aktuelle Squid-Version. Wenn Sie 6.3 oder früher verwenden, führen Sie sofort ein Upgrade durch.
  2. Wenn Sie nicht sofort upgraden können, deaktivieren Sie die URN-Verarbeitung in der ACL oder Konfiguration von Squid.
  3. Halten Sie den Paketmanager Ihres Betriebssystems auf dem neuesten Stand — gepatchte Versionen sind möglicherweise bereits verfügbar.
  4. Prüfen Sie die Proxy-Protokolle auf ungewöhnliches Verhalten oder Ausnutzungsversuche, die auf URNs abzielen.

Um Ihr CVE-2025-54574.sh-Skript sicher und effektiv auf einem Linux-System (wie Kali) zu verwenden, befolgen Sie diese Schritte:


✅ Verwendung des Skripts

1. Skript speichern

Wenn Sie es noch nicht gespeichert haben, erstellen Sie die Skriptdatei:

root@kitploit:~
nano CVE-2025-54574.sh

Fügen Sie Ihr Skript in den Editor ein, speichern Sie dann mit CTRL+O, Enter und beenden Sie mit CTRL+X.


2. Ausführbar machen

Geben Sie dem Skript die Ausführungserlaubnis:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. Als Root ausführen

Da es /etc/squid/squid.conf ändert und Dienste neu startet, müssen Sie es mit sudo oder als root ausführen:

root@kitploit:~
sudo ./CVE-2025-54574.sh

Was das Skript tut:

  • Prüft, ob Ihre installierte Squid-Version ≤ 6.3 ist

  • Wenn verwundbar:

    • Sichert Ihre Konfigurationsdatei (/etc/squid/squid.conf.bak)
    • Fügt Regeln hinzu, um den URN-Zugriff zu blockieren
    • Startet Squid neu, um die Änderungen anzuwenden

🧪 Optional: Test nach der Ausführung

Prüfen, ob Squid ordnungsgemäß läuft:

root@kitploit:~
sudo systemctl status squid

Auf Syntaxfehler in der Konfiguration prüfen (optional, aber empfehlenswert):

root@kitploit:~
sudo squid -k parse

🔄 Optional: Änderungen rückgängig machen

Wenn Sie die Änderungen des Skripts rückgängig machen möchten, stellen Sie die Sicherungskonfiguration wieder her:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 Hinweise:

  • Funktioniert nur, wenn sich Ihre Konfiguration in /etc/squid/squid.conf befindet (Standardpfad). Wenn sie woanders liegt, passen Sie das Skript an.
  • Stellen Sie sicher, dass bc installiert ist (wird für den Versionsvergleich verwendet). Installation mit:
root@kitploit:~
sudo apt install bc

⚠️ Haftungsausschluss !!!

  • Dieses Skript und die begleitenden Informationen werden „wie besehen" ohne jegliche Gewährleistung oder Garantie bereitgestellt. Die Verwendung dieses Materials erfolgt auf eigenes Risiko. Der/die Autor(en) übernehmen keine Verantwortung für Schäden, Datenverlust oder Dienstunterbrechungen, die durch die Ausführung oder Änderung dieses Skripts entstehen können.

  • Es wird dringend empfohlen, alle Änderungen vor dem Einsatz in der Produktion in einer kontrollierten Umgebung zu testen. Überprüfen Sie Konfigurationsänderungen stets gründlich und sichern Sie Ihre Daten und Einstellungen, bevor Sie Korrekturen oder Abschwächungen anwenden.

Tool herunterladen