Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-62168 — Scanner und Proof-of-Concept für CVE-2025-62168, der die Offenlegung von Informationen in Squid Proxy erkennt, die HTTP-Authentifizierungsdaten preisgibt. | Kitploit
Tools/GitHubGitHub/monzaviman/cve-2025-62168
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmonzaviman/cve-2025-62168

CVE-2025-62168

Scanner und Proof-of-Concept für CVE-2025-62168, der die Offenlegung von Informationen in Squid Proxy erkennt, die HTTP-Authentifizierungsdaten preisgibt.

Repository anzeigen
166vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-62168
Squid Proxy – Offenlegung von Informationen in der Fehlerbehandlung

Scanner (Erkennung & PoC)

„Aufgrund einer fehlenden Schwärzung von HTTP-Authentifizierungsdaten ist Squid anfällig für einen Angriff zur Offenlegung von Informationen. Schweregrad:

Dieses Problem ermöglicht es einem Skript, die Sicherheitsvorkehrungen des Browsers zu umgehen und die Anmeldedaten zu erfahren, die ein vertrauenswürdiger Client zur Authentifizierung verwendet.

Dieses Problem ermöglicht es einem Remote-Client potenziell, Sicherheitstokens oder Anmeldedaten zu identifizieren, die intern von einer Webanwendung verwendet werden, die Squid für das Backend-Lastverteilung einsetzt.

Diese Angriffe erfordern nicht, dass Squid mit HTTP- Authentifizierung konfiguriert ist.“

Verwendung

root@kitploit:~
virtuelle Umgebung verwenden & aktivieren
pip install -r requirements.txt

python3 main.py

Tool herunterladen