
Scanner und Proof-of-Concept für CVE-2025-62168, der die Offenlegung von Informationen in Squid Proxy erkennt, die HTTP-Authentifizierungsdaten preisgibt.

„Aufgrund einer fehlenden Schwärzung von HTTP-Authentifizierungsdaten ist Squid anfällig für einen Angriff zur Offenlegung von Informationen. Schweregrad:
Dieses Problem ermöglicht es einem Skript, die Sicherheitsvorkehrungen des Browsers zu umgehen und die Anmeldedaten zu erfahren, die ein vertrauenswürdiger Client zur Authentifizierung verwendet.
Dieses Problem ermöglicht es einem Remote-Client potenziell, Sicherheitstokens oder Anmeldedaten zu identifizieren, die intern von einer Webanwendung verwendet werden, die Squid für das Backend-Lastverteilung einsetzt.
Diese Angriffe erfordern nicht, dass Squid mit HTTP- Authentifizierung konfiguriert ist.“
virtuelle Umgebung verwenden & aktivieren
pip install -r requirements.txt
python3 main.py
