Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-47729
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

Voir le dépôt
513il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🦑 CVE-2026-47729 - Squidbleed

ChatGPT Image Jun 22, 2026, 12_26_27 AM

⚠️ L'ancien cousin de Heartbleed, caché dans Squid depuis 1997.


✨ Fonctionnalités

  • PoC en un seul fichier — Zéro dépendance
  • Serveur FTP malveillant imitant la bannière NetWare + réponse LIST tronquée
  • Détection et décodage en temps réel des jetons Basic Auth et Bearer
  • Heap spraying multi-threadé pour des fuites plus rapides
  • Sortie console propre et colorée avec statistiques en direct

🚀 Démarrage rapide

git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

Options de la ligne de commande

ArgumentValeur par défautDescription
--proxy127.0.0.1:3128Proxy Squid cible (hôte:port)
--ftp-port2222Port du serveur FTP malveillant local
-t, --threads4Nombre de threads de sondage concurrents

📸 Résultat attendu

[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ Comment ça fonctionne

  1. Démarre un serveur FTP malveillant qui envoie une liste de répertoires tronquée.
  2. Force Squid à se connecter via des URLs FTP de manière répétée.
  3. Déclenche une sur-lecture du tampon du tas → fuite de la mémoire adjacente.
  4. Extrait les identifiants et les jetons des données fuitées.

⚠️ Avertissement

Ce PoC est destiné uniquement à des fins éducatives et de tests autorisés.
Utilisez-le de manière responsable sur les systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.


Fabriqué avec ❤️ par Ashraf Zaryouh "0xBlackash"

Télécharger l’outil