
Scanner et preuve de concept pour CVE-2025-62168, détectant la divulgation d'informations de Squid Proxy qui fuit les identifiants d'authentification HTTP.

"En raison d'une défaillance dans la rédaction des identifiants d'authentification HTTP, Squid est vulnérable à une attaque de divulgation d'informations. Gravité :
Ce problème permet à un script de contourner les protections de sécurité du navigateur et d'apprendre les identifiants qu'un client de confiance utilise pour s'authentifier.
Ce problème permet potentiellement à un client distant d'identifier les jetons de sécurité ou les identifiants utilisés en interne par une application web utilisant Squid pour l'équilibrage de charge backend.
Ces attaques ne nécessitent pas que Squid soit configuré avec l'authentification HTTP."
utilisez un environnement virtuel et activez-le
pip install -r requirements.txt
python3 main.py
