Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Squid Proxy पर पाई गई भेद्यता। | Kitploit
उपकरण/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषण
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Squid Proxy पर पाई गई भेद्यता।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
158 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Squid प्रॉक्सी पर पाई गई भेद्यता। CVE-2025-54574 — Squid प्रॉक्सी में गंभीर हीप बफर ओवरफ्लो

यह रिपॉजिटरी CVE-2025-54574 की खोज, विश्लेषण और जिम्मेदार प्रकटीकरण प्रक्रिया का दस्तावेजीकरण करती है, जो URN Trivial-HTTP प्रतिक्रिया हैंडलिंग के दौरान Squid (<6.4) में ट्रिगर होने वाला एक गंभीर हीप-आधारित बफर ओवरफ्लो है।

इस भेद्यता ने हमलावर-नियंत्रित सर्वर को आउट-ऑफ-बाउंड हीप राइट्स, मेमोरी करप्शन, और संवेदनशील जानकारी सहित 4KB तक की हीप मेमोरी के संभावित प्रकटीकरण का कारण बनने की अनुमति दी।

📌 गंभीरता: गंभीर (CVSS 9.8) 📌 कमजोरी: CWE-122 📌 इसमें ठीक किया गया: Squid 6.4 📌 खोजकर्ता: Guadalupe Colantonio (StarryNight)

🔍 सामग्री

/analysis/ → तकनीकी व्याख्या और मेमोरी विश्लेषण

/poc/ → सुरक्षित पुनरुत्पादन चरण

/logs/ → सैनिटाइज़ किए गए ASan एवं Valgrind आउटपुट

README.md → एडवाइज़री सारांश

🧠 भेद्यता का सारांश

URN प्रोसेसिंग सबसिस्टम में अनुचित बफर प्रबंधन के कारण, अत्यधिक बड़े प्रतिक्रियाएँ एक निश्चित आकार के हीप बफर (~4096 बाइट्स) को ओवरफ्लो कर सकती थीं। इसके परिणामस्वरूप मेमोरी करप्शन और हीप सामग्री का अनजाने में प्रकटीकरण हुआ।

यह बग पुराने बिल्ड वितरित करने वाले कई Linux वितरणों में, 6.3 तक के सभी Squid संस्करणों को प्रभावित करता था।

📅 प्रकटीकरण समयरेखा

2025-07-01 — प्रारंभिक निजी रिपोर्ट

2025-07-02 → 07-29 — सत्यापन और अनुरक्षक समन्वय

2025-07-30 — CVE असाइन किया गया

2025-07-31 — एडवाइज़री प्रकाशित

2025-08-xx — Squid 6.4 में पैच शामिल

📄 आधिकारिक एडवाइज़री

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 लेखक

Guadalupe Colantonio — सुरक्षा शोधकर्ता 🔗 GitHub: आपका उपयोगकर्ता नाम 📧 [email protected]

टूल डाउनलोड करें