
CVE-2025-62168 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, एक Squid Proxy सूचना प्रकटीकरण भेद्यता जो HTTP प्रमाणीकरण क्रेडेंशियल्स को उजागर करती है, जिससे प्रभावित कॉन्फ़िगरेशन का पता लगाना और सत्यापन संभव हो पाता है।

"HTTP प्रमाणीकरण क्रेडेंशियल्स को हटाने में विफलता के कारण Squid सूचना प्रकटीकरण हमले के प्रति संवेदनशील है। गंभीरता:
यह समस्या एक स्क्रिप्ट को ब्राउज़र सुरक्षा सुरक्षाओं को बायपास करने और उन क्रेडेंशियल्स को जानने की अनुमति देती है जिनका उपयोग एक विश्वसनीय क्लाइंट प्रमाणित करने के लिए करता है।
यह समस्या संभावित रूप से एक दूरस्थ क्लाइंट को सुरक्षा टोकन या क्रेडेंशियल्स की पहचान करने की अनुमति देती है जो आंतरिक रूप से एक वेब एप्लिकेशन द्वारा बैकएंड लोड संतुलन के लिए Squid का उपयोग करते हुए उपयोग किए जाते हैं।
इन हमलों के लिए Squid को HTTP प्रमाणीकरण के साथ कॉन्फ़िगर करने की आवश्यकता नहीं है।"
वर्चुअल वातावरण का उपयोग करें और सक्रिय करें
pip install -r requirements.txt
python3 main.py
