
स्कैनर और CVE-2025-62168 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Squid Proxy की सूचना प्रकटीकरण भेद्यता का पता लगाता है जो HTTP प्रमाणीकरण क्रेडेंशियल्स को लीक करती है।

"HTTP प्रमाणीकरण क्रेडेंशियल्स को हटाने में विफलता के कारण Squid सूचना प्रकटीकरण हमले के प्रति संवेदनशील है। गंभीरता:
यह समस्या एक स्क्रिप्ट को ब्राउज़र सुरक्षा सुरक्षाओं को बायपास करने और उन क्रेडेंशियल्स को जानने की अनुमति देती है जिनका उपयोग एक विश्वसनीय क्लाइंट प्रमाणित करने के लिए करता है।
यह समस्या संभावित रूप से एक दूरस्थ क्लाइंट को सुरक्षा टोकन या क्रेडेंशियल्स की पहचान करने की अनुमति देती है जो आंतरिक रूप से एक वेब एप्लिकेशन द्वारा बैकएंड लोड संतुलन के लिए Squid का उपयोग करते समय उपयोग किए जाते हैं।
इन हमलों के लिए Squid को HTTP के साथ कॉन्फ़िगर करने की आवश्यकता नहीं है प्रमाणीकरण।"
वर्चुअल एनवायरनमेंट का उपयोग करें और सक्रिय करें
pip install -r requirements.txt
python3 main.py
