Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-47729
Password CrackingAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebApprendimento e Formazione
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

Vedi Repository
512 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🦑 CVE-2026-47729 - Squidbleed

ChatGPT Immagine 22 Giu 2026, 00:26:27

⚠️ L'antico cugino di Heartbleed, nascosto in Squid dal 1997.


✨ Caratteristiche

  • PoC in un unico file — Zero dipendenze
  • Server FTP malevolo che imita il banner NetWare + risposta LIST troncata
  • Rilevamento e decodifica in tempo reale di token Basic Auth + Bearer
  • Heap spraying multithread per perdite più veloci
  • Output console pulito e colorato con statistiche in tempo reale

🚀 Avvio rapido

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

Opzioni della riga di comando


📸 Output previsto

root@kitploit:~
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ Come funziona

  1. Avvia un server FTP malevolo che invia un elenco di directory troncato.
  2. Costringe ripetutamente Squid a connettersi tramite URL FTP.
  3. Attiva la lettura eccessiva del buffer heap → perde memoria adiacente.
  4. Estrae credenziali e token dai dati persi.

⚠️ Avvertenza

Questo PoC è solo a scopo educativo e di test autorizzato.
Usa responsabilmente su sistemi di tua proprietà o di cui hai il permesso di testare.


Realizzato con ❤️ da Ashraf Zaryouh "0xBlackash"

Scarica lo strumento
ArgomentoPredefinitoDescrizione
--proxy127.0.0.1:3128Proxy Squid target (host:porta)
--ftp-port2222Porta del server FTP malevolo locale
-t, --threads4Numero di thread di polling simultanei