
Scanner e proof-of-concept per CVE-2025-62168, che rileva la divulgazione di informazioni in Squid Proxy che espone le credenziali di autenticazione HTTP.

"A causa di un errore nella rimozione delle credenziali di autenticazione HTTP Squid è vulnerabile a un attacco di divulgazione di informazioni. Gravità:
Questo problema consente a uno script di aggirare le protezioni di sicurezza del Browser e di apprendere le credenziali che un client fidato utilizza per autenticarsi.
Questo problema potenzialmente consente a un client remoto di identificare token di sicurezza o credenziali utilizzati internamente da un'applicazione web che utilizza Squid per il bilanciamento del carico del backend.
Questi attacchi non richiedono che Squid sia configurato con l'autenticazione HTTP."
usa un ambiente virtuale e attivalo
pip install -r requirements.txt
python3 main.py
