
CVE-2025-62168 के लिए प्रमाण की अवधारणा (PoC) 👾
लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया जाता है।
इस रिपॉजिटरी में CVE-2025-62168 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो Squid प्रॉक्सी को प्रभावित करने वाला एक सूचना-प्रकटीकरण दोष है। कुछ कॉन्फ़िगरेशन के तहत, Squid अपने स्वतः-निर्मित त्रुटि पृष्ठों के अंदर HTTP अनुरोध हेडर को प्रतिबिंबित कर सकता है, विशेष रूप से mailto: डायग्नोस्टिक ब्लॉक में।
यह व्यवहार संवेदनशील टोकन को उजागर कर सकता है जैसे:
PoC यह प्रदर्शित करता है कि कैसे एक एकल इंजेक्टेड हेडर त्रुटि टेम्पलेट के अंदर बिना संशोधन के दिखाई दे सकता है, जिससे हमलावर को एक बलपूर्वक नेटवर्क त्रुटि के माध्यम से लीक हुए टोकन को पुनः प्राप्त करने की अनुमति मिलती है।
यह कमजोरी Squid के त्रुटि पृष्ठों को उत्पन्न करने और लौटाने के तरीके से उत्पन्न होती है। जब कोई त्रुटि होती है, तो Squid का प्रतिक्रिया अनजाने में email_err_data निर्देश के माध्यम से बनाए गए प्रशासक मेलटू लिंक के अंदर संवेदनशील HTTP प्रमाणीकरण डेटा को एम्बेड कर सकता है।
सिस्टम तब प्रभावित होते हैं जब email_err_data सक्षम होता है — जिसमें डिफ़ॉल्ट कॉन्फ़िगरेशन भी शामिल हैं — और एक्सपोज़र तब भी हो सकता है जब Squid स्पष्ट रूप से HTTP प्रमाणीकरण का उपयोग करने के लिए कॉन्फ़िगर न किया गया हो।
इस मुद्दे को निम्न के तहत वर्गीकृत किया गया है:
यह दोष को विशेष रूप से गंभीर बनाता है, क्योंकि लीक हुए क्रेडेंशियल आंतरिक अनुप्रयोगों, बैकएंड सेवाओं, या प्रमाणित क्लाइंट से संबंधित हो सकते हैं जो प्रॉक्सी परत के रूप में Squid पर निर्भर हैं।
जब Squid एक त्रुटि पृष्ठ (जैसे, ERR_READ_ERROR) बनाता है, तो आंतरिक टेम्पलेट में शामिल हो सकता है:
HTTP अनुरोध:
हेडर: मान
यदि सैनिटाइज़ेशन विफल हो जाता है, तो उपयोगकर्ता-प्रदत्त हेडर डायग्नोस्टिक के लिए उपयोग किए जाने वाले mailto: हाइपरलिंक में डाला जाता है। यह PoC एक गैर-मौजूद डोमेन का उपयोग करके त्रुटि उत्पन्न करता है और अनरेडैक्टेड डेटा के लिए लौटाए गए HTML का निरीक्षण करता है।
यह कमजोरी हमलावर को सामान्य ब्राउज़र सुरक्षा नियंत्रणों को दरकिनार करने और विश्वसनीय क्लाइंट द्वारा उपयोग किए जाने वाले प्रमाणीकरण क्रेडेंशियल्स को निकालने में सक्षम बनाती है। इसमें विशेष रूप से उन वातावरणों में आंतरिक वेब अनुप्रयोगों या बैकएंड सेवाओं से संबंधित टोकन और सत्र डेटा शामिल है जहाँ Squid रिवर्स प्रॉक्सी या लोड बैलेंसर के रूप में काम करता है। Squid के उत्पन्न त्रुटि पृष्ठों से सीधे इस जानकारी को कैप्चर करके, हमलावर वैध उपयोगकर्ताओं का प्रतिरूपण कर सकता है, पहुँच बढ़ा सकता है, नेटवर्क के भीतर पार्श्व रूप से आगे बढ़ सकता है, या उन बैकएंड सिस्टम से समझौता कर सकता है जो ट्रैफ़िक हैंडलिंग के लिए Squid पर निर्भर हैं।
mailto: बॉडी के अंदर दिखाई देते हैं (URL-एन्कोडेड)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
स्कोर: 7.5 (उच्च)
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128
तकनीकी मोड:
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose
स्क्रिप्ट निम्न कार्य करती है:
mailto: डायग्नोस्टिक ब्लॉक को पार्स करती हैचरण 4 — mailto ब्लॉक पार्स करना...
X-Test-Leak: <JWT टोकन>
चरण 5 — टोकन लीक की पुष्टि हुई
<डीकोड किया गया टोकन>
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt
ERR_*) की लीक हुए मेटाडेटा के लिए समीक्षा करें