
Proof-of-Concept-Scanner für CVE-2025-62168, eine Schwachstelle zur Offenlegung von Informationen im Squid-Proxy, die HTTP-Authentifizierungsdaten offenlegt und die Erkennung sowie Validierung betroffener Konfigurationen ermöglicht.

„Aufgrund einer fehlenden Schwärzung von HTTP-Authentifizierungsdaten ist Squid anfällig für einen Angriff zur Offenlegung von Informationen. Schweregrad:
Dieses Problem ermöglicht es einem Skript, die Sicherheitsvorkehrungen des Browsers zu umgehen und die Anmeldedaten eines vertrauenswürdigen Clients zu erfahren, die dieser zur Authentifizierung verwendet.
Dieses Problem ermöglicht es einem Remote-Client potenziell, Sicherheitstoken oder Anmeldedaten zu identifizieren, die intern von einer Webanwendung verwendet werden, die Squid für das Backend-Lastverteilung einsetzt.
Diese Angriffe erfordern nicht, dass Squid mit HTTP-Authentifizierung konfiguriert ist.“
virtuelle Umgebung verwenden & aktivieren
pip install -r requirements.txt
python3 main.py
