Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-62168 — CVE-2025-62168 के लिए प्रमाण की अवधारणा (PoC) 👾 | Kitploit
उपकरण/GitHubGitHub/nehkark/cve-2025-62168
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnehkark/cve-2025-62168

CVE-2025-62168

CVE-2025-62168 के लिए प्रमाण की अवधारणा (PoC) 👾

रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-62168 — Squid प्रॉक्सी टोकन लीक PoC

लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया जाता है।


विवरण

इस रिपॉजिटरी में CVE-2025-62168 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो Squid प्रॉक्सी को प्रभावित करने वाला एक सूचना-प्रकटीकरण दोष है। कुछ कॉन्फ़िगरेशन के तहत, Squid अपने स्वतः-निर्मित त्रुटि पृष्ठों के अंदर HTTP अनुरोध हेडर को प्रतिबिंबित कर सकता है, विशेष रूप से mailto: डायग्नोस्टिक ब्लॉक में।

यह व्यवहार संवेदनशील टोकन को उजागर कर सकता है जैसे:

  • JWT बियरर टोकन
  • API कुंजियाँ
  • कस्टम प्रमाणीकरण हेडर

PoC यह प्रदर्शित करता है कि कैसे एक एकल इंजेक्टेड हेडर त्रुटि टेम्पलेट के अंदर बिना संशोधन के दिखाई दे सकता है, जिससे हमलावर को एक बलपूर्वक नेटवर्क त्रुटि के माध्यम से लीक हुए टोकन को पुनः प्राप्त करने की अनुमति मिलती है।

तकनीकी सारांश

यह कमजोरी Squid के त्रुटि पृष्ठों को उत्पन्न करने और लौटाने के तरीके से उत्पन्न होती है। जब कोई त्रुटि होती है, तो Squid का प्रतिक्रिया अनजाने में email_err_data निर्देश के माध्यम से बनाए गए प्रशासक मेलटू लिंक के अंदर संवेदनशील HTTP प्रमाणीकरण डेटा को एम्बेड कर सकता है।

सिस्टम तब प्रभावित होते हैं जब email_err_data सक्षम होता है — जिसमें डिफ़ॉल्ट कॉन्फ़िगरेशन भी शामिल हैं — और एक्सपोज़र तब भी हो सकता है जब Squid स्पष्ट रूप से HTTP प्रमाणीकरण का उपयोग करने के लिए कॉन्फ़िगर न किया गया हो।

इस मुद्दे को निम्न के तहत वर्गीकृत किया गया है:

  • CWE-209: संवेदनशील जानकारी वाले त्रुटि संदेश का उत्पादन
  • CWE-550: सर्वर-निर्मित त्रुटि संदेश में संवेदनशील जानकारी

यह दोष को विशेष रूप से गंभीर बनाता है, क्योंकि लीक हुए क्रेडेंशियल आंतरिक अनुप्रयोगों, बैकएंड सेवाओं, या प्रमाणित क्लाइंट से संबंधित हो सकते हैं जो प्रॉक्सी परत के रूप में Squid पर निर्भर हैं।

जब Squid एक त्रुटि पृष्ठ (जैसे, ERR_READ_ERROR) बनाता है, तो आंतरिक टेम्पलेट में शामिल हो सकता है:

root@kitploit:~
HTTP अनुरोध:
हेडर: मान

यदि सैनिटाइज़ेशन विफल हो जाता है, तो उपयोगकर्ता-प्रदत्त हेडर डायग्नोस्टिक के लिए उपयोग किए जाने वाले mailto: हाइपरलिंक में डाला जाता है। यह PoC एक गैर-मौजूद डोमेन का उपयोग करके त्रुटि उत्पन्न करता है और अनरेडैक्टेड डेटा के लिए लौटाए गए HTML का निरीक्षण करता है।

प्रभाव

यह कमजोरी हमलावर को सामान्य ब्राउज़र सुरक्षा नियंत्रणों को दरकिनार करने और विश्वसनीय क्लाइंट द्वारा उपयोग किए जाने वाले प्रमाणीकरण क्रेडेंशियल्स को निकालने में सक्षम बनाती है। इसमें विशेष रूप से उन वातावरणों में आंतरिक वेब अनुप्रयोगों या बैकएंड सेवाओं से संबंधित टोकन और सत्र डेटा शामिल है जहाँ Squid रिवर्स प्रॉक्सी या लोड बैलेंसर के रूप में काम करता है। Squid के उत्पन्न त्रुटि पृष्ठों से सीधे इस जानकारी को कैप्चर करके, हमलावर वैध उपयोगकर्ताओं का प्रतिरूपण कर सकता है, पहुँच बढ़ा सकता है, नेटवर्क के भीतर पार्श्व रूप से आगे बढ़ सकता है, या उन बैकएंड सिस्टम से समझौता कर सकता है जो ट्रैफ़िक हैंडलिंग के लिए Squid पर निर्भर हैं।

मूल कारण

  • Squid अपने त्रुटि टेम्पलेट्स में अनुरोध मेटाडेटा शामिल करता है
  • सैनिटाइज़ेशन सभी कस्टम हेडर को नहीं हटाता है
  • टोकन युक्त हेडर mailto: बॉडी के अंदर दिखाई देते हैं (URL-एन्कोडेड)
  • एक रिमोट क्लाइंट प्रॉक्सी प्रतिक्रिया से पूरे ब्लॉक को पुनः प्राप्त कर सकता है

प्रभावित संस्करण

  • संस्करण < 7.2 संभावित रूप से प्रभावित हैं
  • Squid 5.x, 6.x, 7.1 पर व्यवहार की पुष्टि हुई है

CVSS v3.1 वेक्टर (प्रस्तावित)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
स्कोर: 7.5  (उच्च)

PoC उपयोग

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

तकनीकी मोड:

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

स्क्रिप्ट निम्न कार्य करती है:

  1. प्रॉक्सी से कनेक्ट होती है
  2. एक नियंत्रित टोकन वाला अनुरोध भेजती है
  3. Squid को त्रुटि पृष्ठ उत्पन्न करने के लिए बाध्य करती है
  4. mailto: डायग्नोस्टिक ब्लॉक को पार्स करती है
  5. लीक हुए टोकन को निकालती है
  6. JWT को डीकोड करती है (हेडर, पेलोड, सिग्नेचर)

उदाहरण आउटपुट (संक्षिप्त)

root@kitploit:~
चरण 4 — mailto ब्लॉक पार्स करना...
X-Test-Leak: <JWT टोकन>

चरण 5 — टोकन लीक की पुष्टि हुई
<डीकोड किया गया टोकन>

रिपॉजिटरी संरचना

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

शमन

  • Squid को 7.2 या बाद के संस्करण में अपग्रेड करें
  • अनावश्यक कस्टम हेडर को अक्षम करें
  • क्लाइंट को मनमाना Authorization-जैसे फ़ील्ड भेजने से रोकें
  • त्रुटि-पृष्ठ टेम्पलेट्स (ERR_*) की लीक हुए मेटाडेटा के लिए समीक्षा करें
  • squid.conf | email_err_data off <- महत्वपूर्ण की समीक्षा करें

लेखक

  • शोधकर्ता: krakhen.dev
  • GitHub: https://github.com/nehkark
  • ईमेल: [email protected]
  • वेबसाइट: https://vciso.cloud
  • ICQ: 24298753 👾
  • संदर्भ: https://github.com/monzaviman/CVE-2025-62168/
टूल डाउनलोड करें