
Escáner de prueba de concepto para CVE-2025-62168, una vulnerabilidad de divulgación de información en Squid Proxy que expone credenciales de autenticación HTTP, permitiendo la detección y validación de configuraciones afectadas.

"Debido a una falla en la redacción de las credenciales de autenticación HTTP, Squid es vulnerable a un ataque de divulgación de información. Gravedad:
Este problema permite que un script evite las protecciones de seguridad del navegador y obtenga las credenciales que un cliente confiable utiliza para autenticarse.
Este problema potencialmente permite que un cliente remoto identifique tokens de seguridad o credenciales utilizados internamente por una aplicación web que utiliza Squid para el balanceo de carga en el backend.
Estos ataques no requieren que Squid esté configurado con autenticación HTTP."
use virtual enviroment & active
pip install -r requirements.txt
python3 main.py
