
Prueba de concepto (PoC) para CVE-2025-62168 👾
El autor no asume ninguna responsabilidad por el mal uso o daños causados por esta herramienta. La investigación se proporciona estrictamente con fines educativos y defensivos.
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-62168, una falla de divulgación de información que afecta a Squid Proxy. Bajo ciertas configuraciones, Squid puede reflejar los encabezados de solicitudes HTTP dentro de sus páginas de error generadas automáticamente, específicamente dentro del bloque de diagnóstico mailto:.
Este comportamiento puede exponer tokens sensibles como:
El PoC demuestra cómo un solo encabezado inyectado puede aparecer sin editar dentro de la plantilla de error, permitiendo a un atacante recuperar el token filtrado a través de un error de red forzado.
Esta vulnerabilidad surge de la forma en que Squid genera y devuelve páginas de error. Cuando ocurre un error, la respuesta de Squid puede incrustar involuntariamente datos sensibles de autenticación HTTP dentro del enlace mailto del administrador creado a través de la directiva email_err_data.
Los sistemas se ven afectados siempre que email_err_data esté habilitado, incluyendo configuraciones predeterminadas, y la exposición puede ocurrir incluso si Squid no está configurado explícitamente para usar autenticación HTTP.
El problema se clasifica bajo:
Esto hace que la falla sea especialmente crítica, ya que las credenciales filtradas pueden pertenecer a aplicaciones internas, servicios backend o clientes autenticados que dependen de Squid como capa de proxy.
Cuando Squid construye una página de error (por ejemplo, ERR_READ_ERROR), la plantilla interna puede incluir:
HTTP Request:
Header: VALUE
Si la sanitización falla, el encabezado proporcionado por el usuario se inserta en el hipervínculo mailto: utilizado para diagnósticos. Este PoC desencadena un error utilizando un dominio inexistente e inspecciona el HTML devuelto en busca de datos sin editar.
La vulnerabilidad permite a un atacante eludir los controles de seguridad normales del navegador y extraer credenciales de autenticación utilizadas por clientes confiables. Esto incluye tokens y datos de sesión pertenecientes a aplicaciones web internas o servicios backend, especialmente en entornos donde Squid opera como proxy inverso o balanceador de carga. Al capturar esta información directamente de las páginas de error generadas por Squid, un atacante podría suplantar usuarios legítimos, escalar acceso, moverse lateralmente dentro de la red o comprometer sistemas backend que dependen de Squid para el manejo del tráfico.
mailto: (codificado en URL)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5 (High)
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128
Modo técnico:
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose
El script realiza:
mailto:STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>
STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt
ERR_*) en busca de metadatos filtrados