Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-62168 — Prueba de concepto (PoC) para CVE-2025-62168 👾 | Kitploit
Herramientas/GitHubGitHub/nehkark/cve-2025-62168
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubnehkark/cve-2025-62168

CVE-2025-62168

Prueba de concepto (PoC) para CVE-2025-62168 👾

Ver Repositorio
3hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-62168 — PoC de Filtración de Token de Squid Proxy

El autor no asume ninguna responsabilidad por el mal uso o daños causados por esta herramienta. La investigación se proporciona estrictamente con fines educativos y defensivos.


Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-62168, una falla de divulgación de información que afecta a Squid Proxy. Bajo ciertas configuraciones, Squid puede reflejar los encabezados de solicitudes HTTP dentro de sus páginas de error generadas automáticamente, específicamente dentro del bloque de diagnóstico mailto:.

Este comportamiento puede exponer tokens sensibles como:

  • Tokens JWT Bearer
  • Claves API
  • Encabezados de autenticación personalizados

El PoC demuestra cómo un solo encabezado inyectado puede aparecer sin editar dentro de la plantilla de error, permitiendo a un atacante recuperar el token filtrado a través de un error de red forzado.

Resumen Técnico

Esta vulnerabilidad surge de la forma en que Squid genera y devuelve páginas de error. Cuando ocurre un error, la respuesta de Squid puede incrustar involuntariamente datos sensibles de autenticación HTTP dentro del enlace mailto del administrador creado a través de la directiva email_err_data.

Los sistemas se ven afectados siempre que email_err_data esté habilitado, incluyendo configuraciones predeterminadas, y la exposición puede ocurrir incluso si Squid no está configurado explícitamente para usar autenticación HTTP.

El problema se clasifica bajo:

  • CWE-209: Generación de Mensaje de Error que Contiene Información Sensible
  • CWE-550: Mensaje de Error Generado por el Servidor que Contiene Información Sensible

Esto hace que la falla sea especialmente crítica, ya que las credenciales filtradas pueden pertenecer a aplicaciones internas, servicios backend o clientes autenticados que dependen de Squid como capa de proxy.

Descargar herramienta

Cuando Squid construye una página de error (por ejemplo, ERR_READ_ERROR), la plantilla interna puede incluir:

root@kitploit:~
HTTP Request:
Header: VALUE

Si la sanitización falla, el encabezado proporcionado por el usuario se inserta en el hipervínculo mailto: utilizado para diagnósticos. Este PoC desencadena un error utilizando un dominio inexistente e inspecciona el HTML devuelto en busca de datos sin editar.

Impacto

La vulnerabilidad permite a un atacante eludir los controles de seguridad normales del navegador y extraer credenciales de autenticación utilizadas por clientes confiables. Esto incluye tokens y datos de sesión pertenecientes a aplicaciones web internas o servicios backend, especialmente en entornos donde Squid opera como proxy inverso o balanceador de carga. Al capturar esta información directamente de las páginas de error generadas por Squid, un atacante podría suplantar usuarios legítimos, escalar acceso, moverse lateralmente dentro de la red o comprometer sistemas backend que dependen de Squid para el manejo del tráfico.

Causa Raíz

  • Squid incluye metadatos de solicitud en sus plantillas de error
  • La sanitización no elimina todos los encabezados personalizados
  • Los encabezados que contienen tokens aparecen dentro del cuerpo de mailto: (codificado en URL)
  • Un cliente remoto puede recuperar todo el bloque de la respuesta del proxy

Versiones Afectadas

  • Las versiones < 7.2 están potencialmente afectadas
  • Comportamiento confirmado en Squid 5.x, 6.x, 7.1

Vector CVSS v3.1 (Propuesto)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

Uso del PoC

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

Modo técnico:

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

El script realiza:

  1. Se conecta al proxy
  2. Envía una solicitud que contiene un token controlado
  3. Fuerza a Squid a generar una página de error
  4. Analiza el bloque de diagnóstico mailto:
  5. Extrae el token filtrado
  6. Decodifica el JWT (encabezado, carga útil, firma)

Ejemplo de Salida (Truncado)

root@kitploit:~
STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

Estructura del Repositorio

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

Mitigación

  • Actualizar Squid a 7.2 o posterior
  • Deshabilitar encabezados personalizados innecesarios
  • Evitar que los clientes envíen campos arbitrarios similares a Authorization
  • Revisar las plantillas de páginas de error (ERR_*) en busca de metadatos filtrados
  • Revisar squid.conf | email_err_data off <- IMPORTANTE

Autor

  • Investigador: krakhen.dev
  • GitHub: https://github.com/nehkark
  • Correo electrónico: [email protected]
  • Sitio web: https://vciso.cloud
  • ICQ: 24298753 👾
  • Referencia: https://github.com/monzaviman/CVE-2025-62168/