Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 | Kitploit
Herramientas/GitHubGitHub/gmh5225/blackash-cve-2025-54574
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛑 CVE-2025-54574 — Desbordamiento de búfer en el montón en Squid (≤ 6.3) 🛑

Severidad: Crítica (CVSS 9.3) Software afectado: Squid Proxy (versiones 6.3 y anteriores) Tipo de vulnerabilidad: Desbordamiento de búfer basado en montón Descubierta en: procesamiento de URN (Nombre Uniforme de Recurso) Impacto: Posible ejecución remota de código o denegación de servicio, explotable a través de la red sin necesidad de autenticación


🔍 ¿Cuál es el problema?

El fallo se produce durante el análisis de las respuestas URN que realiza Squid. Un manejo inadecuado de la memoria provoca desbordamientos del montón, lo que significa que una respuesta HTTP maliciosa podría corromper la memoria, permitiendo potencialmente a un atacante hacer fallar a Squid o ejecutar código arbitrario.


✅ Cómo solucionarlo

  • Actualice a Squid 6.4 o posterior. Esta versión corrige la vulnerabilidad.
  • Como mitigación temporal, puede deshabilitar el acceso a URN en su configuración de Squid.

🧯 Desglose de riesgo

MétricaDetalle
Vector de ataqueRemoto (a través de la red)
Complejidad de ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
AlcanceCambiado (puede afectar al sistema)
ConfidencialidadNo afectada
IntegridadImpacto limitado
DisponibilidadAlto impacto (posible DoS)

🕒 Cronología

  • Vulnerabilidad anunciada: 1 de agosto de 2025
  • Parche publicado en: Squid 6.4 (publicado a finales de julio de 2025)

🛡 ¿Qué debería hacer?

  1. Compruebe su versión actual de Squid. Si tiene 6.3 o anterior, actualice inmediatamente.
  2. Si no puede actualizar de inmediato, deshabilite el manejo de URN en la ACL o configuración de Squid.
  3. Mantenga actualizado el gestor de paquetes de su sistema operativo: es posible que las versiones corregidas ya estén disponibles.
  4. Revise los registros del proxy para detectar comportamientos inusuales o intentos de explotación dirigidos a URN.

Para utilizar su script CVE-2025-54574.sh de forma segura y eficaz en un sistema Linux (como Kali), siga estos pasos:


✅ Cómo usar el script

1. Guarde el script

Si aún no lo ha guardado, cree el archivo del script:

root@kitploit:~
nano CVE-2025-54574.sh

Pegue su script en el editor, luego guarde con CTRL+O, Enter, y salga con CTRL+X.


2. Hágalo ejecutable

Dé al script permiso para ejecutarse:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. Ejecute el script como root

Debido a que modifica /etc/squid/squid.conf y reinicia servicios, debe ejecutarlo con sudo o como root:

root@kitploit:~
sudo ./CVE-2025-54574.sh

Qué hace:

  • Comprueba si su versión de Squid instalada ≤ 6.3

  • Si es vulnerable:

    • Realiza una copia de seguridad de su archivo de configuración (/etc/squid/squid.conf.bak)
    • Añade reglas para bloquear el acceso a URN
    • Reinicia Squid para aplicar los cambios

🧪 Opcional: Pruebe después de ejecutar

Compruebe si Squid se está ejecutando correctamente:

root@kitploit:~
sudo systemctl status squid

Busque errores de sintaxis en la configuración (opcional pero recomendable):

root@kitploit:~
sudo squid -k parse

🔄 Opcional: Revertir los cambios

Si desea deshacer los cambios del script, restaure la configuración de respaldo:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 Notas:

  • Funciona solo si su configuración se encuentra en /etc/squid/squid.conf (ruta predeterminada). Si está en otro lugar, actualice el script.
  • Asegúrese de que bc esté instalado (se utiliza para comparar versiones). Instale con:
root@kitploit:~
sudo apt install bc

⚠️ Descargo de responsabilidad !!!

  • Este script y la información adjunta se proporcionan “tal cual”, sin garantías ni avales. Utilice este material bajo su propio riesgo. El/los autor/es no asumen ninguna responsabilidad por daños, pérdida de datos o interrupciones del servicio que puedan derivarse de ejecutar o modificar este script.

  • Se recomienda encarecidamente probar todos los cambios en un entorno controlado antes de implementarlos en producción. Revise siempre a fondo los cambios de configuración y realice copias de seguridad de sus datos y ajustes antes de aplicar cualquier corrección o mitigación.

Descargar herramienta