
Script di exploit per CVE-2025-54574, un overflow critico dell'heap buffer in Squid proxy (≤6.3) che consente l'esecuzione remota di codice o denial-of-service senza autenticazione.
Gravità: Critica (CVSS 9.3) Software interessato: Squid Proxy (versioni 6.3 e precedenti) Tipo di vulnerabilità: Overflow del buffer basato su heap Rilevata in: elaborazione URN (Uniform Resource Name) Impatto: Possibile esecuzione di codice in remoto o denial-of-service, sfruttabile in rete senza autenticazione
Il difetto si verifica durante il modo in cui Squid analizza le risposte URN. Una gestione impropria della memoria porta a overflow dell'heap, il che significa che una risposta HTTP dannosa potrebbe corrompere la memoria, potenzialmente consentendo a un attaccante di far crashare Squid o eseguire codice arbitrario.
| Metrica | Dettaglio |
|---|---|
| Vettore d'attacco | Remoto (tramite rete) |
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione utente | Nessuna |
| Ambito | Modificato (può influenzare il sistema) |
| Riservatezza | Non impattata |
| Integrità | Impatto limitato |
| Disponibilità | Impatto elevato (DoS possibile) |
Per utilizzare il tuo script CVE-2025-54574.sh in modo sicuro ed efficace su un sistema Linux (come Kali), segui questi passaggi:
Se non lo hai ancora salvato, crea il file dello script:
nano CVE-2025-54574.sh
Incolla lo script nell'editor, poi salva con CTRL+O, Invio, ed esci con CTRL+X.
Assegna al script il permesso di esecuzione:
chmod +x CVE-2025-54574.sh
Poiché modifica /etc/squid/squid.conf e riavvia i servizi, devi eseguirlo con sudo o come root:
sudo ./CVE-2025-54574.sh
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
Se vuoi annullare le modifiche dello script, ripristina la configurazione di backup:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (percorso predefinito). Se è altrove, aggiorna lo script.bc sia installato (usato per il confronto delle versioni). Installa con:sudo apt install bc
Questo script e le informazioni allegate sono forniti “così come sono” senza alcuna garanzia. Utilizza questo materiale a tuo rischio. Gli autori non si assumono alcuna responsabilità per eventuali danni, perdita di dati o interruzioni del servizio che potrebbero derivare dall'esecuzione o dalla modifica di questo script.
Si raccomanda vivamente di testare tutte le modifiche in un ambiente controllato prima di distribuirle in produzione. Rivedi sempre attentamente le modifiche alla configurazione e fai un backup dei tuoi dati e impostazioni prima di applicare correzioni o mitigazioni.