Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 | Kitploit
Outils/GitHubGitHub/gmh5225/blackash-cve-2025-54574
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionOutil d'Accès à Distance
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛑 CVE-2025-54574 — Dépassement de tampon (heap) dans Squid (≤ 6.3) 🛑

Sévérité : Critique (CVSS 9.3) Logiciel concerné : Squid Proxy (versions 6.3 et antérieures) Type de vulnérabilité : Dépassement de tampon basé sur le tas (heap-based buffer overflow) Découverte dans : Traitement des URN (Uniform Resource Name) Impact : Exécution de code à distance ou déni de service possible, exploitable sur le réseau sans authentification requise


🔍 Quel est le problème ?

La faille se produit lors de la façon dont Squid analyse les réponses URN. Une gestion incorrecte de la mémoire entraîne des dépassements de tas (heap overflows), ce qui signifie qu'une réponse HTTP malveillante pourrait corrompre la mémoire, permettant potentiellement à un attaquant de faire planter Squid ou d'exécuter du code arbitraire.


✅ Comment corriger

  • Mettez à niveau vers Squid 6.4 ou version ultérieure. Cette version corrige la vulnérabilité.
  • À titre d'atténuation temporaire, vous pouvez désactiver l'accès aux URN dans votre configuration Squid.

🧯 Analyse des risques


🕒 Chronologie

  • Vulnérabilité annoncée : 1er août 2025
  • Correctif publié dans : Squid 6.4 (sorti fin juillet 2025)

🛡 Que devez-vous faire ?

  1. Vérifiez votre version actuelle de Squid. Si vous êtes sur 6.3 ou une version antérieure, mettez à niveau immédiatement.
  2. Si vous ne pouvez pas mettre à niveau immédiatement, désactivez la gestion des URN dans l'ACL ou la configuration de Squid.
  3. Tenez le gestionnaire de paquets de votre système d'exploitation à jour — des versions corrigées peuvent déjà être disponibles.
  4. Examinez les journaux du proxy pour détecter tout comportement inhabituel ou toute tentative d'exploitation ciblant les URN.

Pour utiliser votre script CVE-2025-54574.sh de manière sûre et efficace sur un système Linux (comme Kali), suivez ces étapes :


✅ Comment utiliser le script

1. Enregistrer le script

Si vous ne l'avez pas encore enregistré, créez le fichier du script :

root@kitploit:~
nano CVE-2025-54574.sh

Collez votre script dans l'éditeur, puis enregistrez avec CTRL+O, Enter, et quittez avec CTRL+X.


2. Rendre le script exécutable

Donnez au script la permission de s'exécuter :

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. Exécuter le script en tant que root

Comme il modifie /etc/squid/squid.conf et redémarre les services, vous devez l'exécuter avec sudo ou en tant que root :

root@kitploit:~
sudo ./CVE-2025-54574.sh

Ce qu'il fait :

  • Vérifie si votre version de Squid installée ≤ 6.3

  • Si vulnérable :

    • Sauvegarde votre fichier de configuration (/etc/squid/squid.conf.bak)
    • Ajoute des règles pour bloquer l'accès aux URN
    • Redémarre Squid pour appliquer les changements

🧪 Facultatif : tester après l'exécution

Vérifier que Squid fonctionne correctement :

root@kitploit:~
sudo systemctl status squid

Rechercher des erreurs de syntaxe dans la configuration (facultatif mais recommandé) :

root@kitploit:~
sudo squid -k parse

🔄 Facultatif : annuler les modifications

Si vous souhaitez annuler les modifications du script, restaurez la configuration de sauvegarde :

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 Remarques :

  • Fonctionne uniquement si votre configuration se trouve dans /etc/squid/squid.conf (chemin par défaut). Si elle est ailleurs, mettez à jour le script.
  • Assurez-vous que bc est installé (utilisé pour la comparaison de versions). Installez-le avec :
root@kitploit:~
sudo apt install bc

⚠️ Avertissement !!!

  • Ce script et les informations qui l'accompagnent sont fournis « tels quels », sans aucune garantie. Utilisez ce matériel à vos propres risques. L'(es) auteur(s) n'assume(nt) aucune responsabilité en cas de dommages, de perte de données ou d'interruptions de service pouvant résulter de l'exécution ou de la modification de ce script.

  • Il est fortement recommandé de tester toutes les modifications dans un environnement contrôlé avant de les déployer en production. Examinez toujours attentivement les modifications de configuration et sauvegardez vos données et paramètres avant d'appliquer tout correctif ou toute mesure d'atténuation.

Télécharger l’outil
MétriqueDétail
Vecteur d'attaqueÀ distance (via le réseau)
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction de l'utilisateurAucune
PortéeModifiée (peut affecter le système)
ConfidentialitéNon impactée
IntégritéImpact limité
DisponibilitéImpact élevé (DoS possible)