Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-62168 — Proof-of-Concept (PoC) for CVE-2025-62168 👾 | Kitploit
Outils/GitHubGitHub/nehkark/cve-2025-62168
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubnehkark/cve-2025-62168

CVE-2025-62168

Proof-of-Concept (PoC) for CVE-2025-62168 👾

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-62168 — Preuve de concept de fuite de jeton du proxy Squid

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. La recherche est fournie strictement à des fins éducatives et défensives.


Description

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-62168 , une faille de divulgation d'informations affectant Squid Proxy.

Sous certaines configurations, Squid peut refléter les en-têtes de requête HTTP dans ses pages d'erreur générées automatiquement, en particulier dans le bloc de diagnostic mailto:.

Ce comportement peut exposer des jetons sensibles tels que :

  • Jetons Bearer JWT
  • Clés API
  • En-têtes d'authentification personnalisés

La PoC montre comment un seul en-tête injecté peut apparaître non expurgé dans le modèle d'erreur, permettant à un attaquant de récupérer le jeton divulgué via une erreur réseau provoquée.

Résumé technique

Cette vulnérabilité provient de la manière dont Squid génère et renvoie les pages d'erreur. Lorsqu'une erreur se produit, la réponse de Squid peut involontairement intégrer des données d'authentification HTTP sensibles dans le lien mailto de l'administrateur créé via la directive email_err_data.

Les systèmes sont affectés lorsque email_err_data est activé — y compris dans les configurations par défaut — et l'exposition peut survenir même si Squid n'est pas explicitement configuré pour utiliser l'authentification HTTP.

Le problème est classé sous :

  • CWE-209 : Génération de message d'erreur contenant des informations sensibles
  • CWE-550 : Message d'erreur généré par le serveur contenant des informations sensibles

Cela rend la faille particulièrement critique, car les informations d'identification divulguées peuvent appartenir à des applications internes, des services back-end ou des clients authentifiés utilisant Squid comme couche proxy.

Lorsque Squid construit une page d'erreur (par exemple, ERR_READ_ERROR), le modèle interne peut inclure :

root@kitploit:~
HTTP Request:
Header: VALUE

Si l'assainissement échoue, l'en-tête fourni par l'utilisateur est inséré dans le lien hypertexte mailto: utilisé pour le diagnostic. Cette PoC déclenche une erreur en utilisant un domaine inexistant et inspecte le HTML renvoyé pour y trouver des données non expurgées.

Impact

La vulnérabilité permet à un attaquant de contourner les contrôles de sécurité normaux du navigateur et d'extraire les informations d'authentification utilisées par les clients de confiance. Cela inclut les jetons et les données de session appartenant à des applications web internes ou à des services back-end, en particulier dans les environnements où Squid agit comme proxy inverse ou équilibreur de charge. En capturant ces informations directement à partir des pages d'erreur générées par Squid, un attaquant pourrait usurper l'identité d'utilisateurs légitimes, élever ses privilèges, se déplacer latéralement au sein du réseau ou compromettre les systèmes back-end qui dépendent de Squid pour le trafic.

Cause première

  • Squid inclut les métadonnées de requête dans ses modèles d'erreur
  • L'assainissement ne supprime pas tous les en-têtes personnalisés
  • Les en-têtes contenant des jetons apparaissent dans le corps mailto: (encodés en URL)
  • Un client distant peut récupérer l'intégralité du bloc depuis la réponse du proxy

Versions concernées

  • Les versions < 7.2 sont potentiellement affectées
  • Comportement confirmé sur Squid 5.x, 6.x, 7.1

Vecteur CVSS v3.1 (Proposé)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

Utilisation de la PoC

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

Mode technique :

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

Le script effectue :

  1. Se connecte au proxy
  2. Envoie une requête contenant un jeton contrôlé
  3. Force Squid à générer une page d'erreur
  4. Analyse le bloc de diagnostic mailto:
  5. Extrait le jeton divulgué
  6. Décode le JWT (en-tête, charge utile, signature)

Exemple de sortie (tronquée)

root@kitploit:~
STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

Structure du dépôt

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

Atténuation

  • Mettre à niveau Squid vers 7.2 ou ultérieur
  • Désactiver les en-têtes personnalisés inutiles
  • Empêcher les clients d'envoyer des champs arbitraires de type Authorization
  • Vérifier les modèles de pages d'erreur (ERR_*) pour les métadonnées divulguées
  • Vérifier squid.conf | email_err_data off <- IMPORTANT

Auteur

  • Chercheur : krakhen.dev
  • GitHub : https://github.com/nehkark
  • Email : [email protected]
  • Site web : https://vciso.cloud
  • ICQ : 24298753 👾
  • Référence : https://github.com/monzaviman/CVE-2025-62168/
Télécharger l’outil