Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-54574 — Script di exploit per CVE-2025-54574, un overflow critico dell'heap buffer in Squid proxy (≤6.3) che consente l'esecuzione remota di codice o denial-of-service senza autenticazione. | Kitploit
Strumenti/GitHubGitHub/gmh5225/blackash-cve-2025-54574
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingStrumento di Accesso Remoto
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

Script di exploit per CVE-2025-54574, un overflow critico dell'heap buffer in Squid proxy (≤6.3) che consente l'esecuzione remota di codice o denial-of-service senza autenticazione.

Vedi Repository
161 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛑 CVE-2025-54574 — Overflow del buffer heap in Squid (≤ 6.3) 🛑

Gravità: Critica (CVSS 9.3) Software interessato: Squid Proxy (versioni 6.3 e precedenti) Tipo di vulnerabilità: Overflow del buffer basato su heap Rilevata in: elaborazione URN (Uniform Resource Name) Impatto: Possibile esecuzione di codice in remoto o denial-of-service, sfruttabile in rete senza autenticazione


🔍 Qual è il problema?

Il difetto si verifica durante il modo in cui Squid analizza le risposte URN. Una gestione impropria della memoria porta a overflow dell'heap, il che significa che una risposta HTTP dannosa potrebbe corrompere la memoria, potenzialmente consentendo a un attaccante di far crashare Squid o eseguire codice arbitrario.


✅ Come risolverlo

  • Aggiornare a Squid 6.4 o successivo. Questa versione corregge la vulnerabilità.
  • Come mitigazione temporanea, puoi disabilitare l'accesso URN nella configurazione di Squid.

🧯 Riepilogo del rischio

MetricaDettaglio
Vettore d'attaccoRemoto (tramite rete)
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteNessuna
AmbitoModificato (può influenzare il sistema)
RiservatezzaNon impattata
IntegritàImpatto limitato
DisponibilitàImpatto elevato (DoS possibile)

🕒 Cronologia

  • Vulnerabilità annunciata: 1 agosto 2025
  • Patch rilasciata in: Squid 6.4 (rilasciata a fine luglio 2025)

🛡 Cosa dovresti fare?

  1. Controlla la tua versione corrente di Squid. Se hai la 6.3 o precedente, aggiorna immediatamente.
  2. Se non puoi aggiornare subito, disabilita la gestione URN nelle ACL o nella configurazione di Squid.
  3. Mantieni aggiornato il gestore di pacchetti del tuo sistema operativo — le versioni patchate potrebbero già essere disponibili.
  4. Esamina i log del proxy per comportamenti insoliti o tentativi di sfruttamento mirati agli URN.

Per utilizzare il tuo script CVE-2025-54574.sh in modo sicuro ed efficace su un sistema Linux (come Kali), segui questi passaggi:


✅ Come usare lo script

1. Salva lo script

Se non lo hai ancora salvato, crea il file dello script:

nano CVE-2025-54574.sh

Incolla lo script nell'editor, poi salva con CTRL+O, Invio, ed esci con CTRL+X.


2. Rendilo eseguibile

Assegna al script il permesso di esecuzione:

chmod +x CVE-2025-54574.sh

3. Esegui lo script come root

Poiché modifica /etc/squid/squid.conf e riavvia i servizi, devi eseguirlo con sudo o come root:

sudo ./CVE-2025-54574.sh

Cosa fa:

  • Verifica se la tua versione di Squid installata ≤ 6.3
  • Se vulnerabile:
    • Crea un backup del tuo file di configurazione (/etc/squid/squid.conf.bak)
    • Aggiunge regole per bloccare l'accesso URN
    • Riavvia Squid per applicare le modifiche

🧪 Opzionale: Test dopo l'esecuzione

Verifica che Squid sia in esecuzione correttamente:

sudo systemctl status squid

Cerca errori di sintassi nella configurazione (opzionale ma buona pratica):

sudo squid -k parse

🔄 Opzionale: Annulla le modifiche

Se vuoi annullare le modifiche dello script, ripristina la configurazione di backup:

sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 Note:

  • Funziona solo se la tua configurazione è in /etc/squid/squid.conf (percorso predefinito). Se è altrove, aggiorna lo script.
  • Assicurati che bc sia installato (usato per il confronto delle versioni). Installa con:
sudo apt install bc

⚠️ Disclaimer !!!

  • Questo script e le informazioni allegate sono forniti “così come sono” senza alcuna garanzia. Utilizza questo materiale a tuo rischio. Gli autori non si assumono alcuna responsabilità per eventuali danni, perdita di dati o interruzioni del servizio che potrebbero derivare dall'esecuzione o dalla modifica di questo script.

  • Si raccomanda vivamente di testare tutte le modifiche in un ambiente controllato prima di distribuirle in produzione. Rivedi sempre attentamente le modifiche alla configurazione e fai un backup dei tuoi dati e impostazioni prima di applicare correzioni o mitigazioni.

Scarica lo strumento