Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-47729
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

Ver Repositorio
513hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦑 CVE-2026-47729 - Squidbleed

ChatGPT Image Jun 22, 2026, 12_26_27 AM

⚠️ El primo antiguo de Heartbleed, escondido en Squid desde 1997.


✨ Características

  • PoC de un solo archivo — Cero dependencias
  • Servidor FTP malicioso que imita el banner de NetWare + respuesta LIST truncada
  • Detección y decodificación en tiempo real de tokens Basic Auth + Bearer
  • Heap spraying multihilo para fugas más rápidas
  • Salida de consola limpia y con colores, con estadísticas en vivo

🚀 Inicio Rápido

git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

Opciones de Línea de Comandos

ArgumentoPor defectoDescripción
--proxy127.0.0.1:3128Proxy Squid objetivo (host:puerto)
--ftp-port2222Puerto local del servidor FTP malicioso
-t, --threads4Número de hilos de sondeo concurrentes

📸 Salida Esperada

[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ Cómo Funciona

  1. Inicia un servidor FTP malicioso que envía un listado de directorio truncado.
  2. Fuerza repetidamente a Squid a conectarse mediante URL FTP.
  3. Provoca la sobrelectura del búfer del heap → filtra memoria adyacente.
  4. Extrae credenciales y tokens de los datos filtrados.

⚠️ Aviso Legal

Este PoC es solo para fines educativos y de pruebas autorizadas.
Úsalo de forma responsable en sistemas que poseas o para los que tengas permiso de prueba.


Hecho con ❤️ por Ashraf Zaryouh "0xBlackash"

Descargar herramienta