
Proof-of-concept scanner per CVE-2025-62168, una vulnerabilità di divulgazione di informazioni in Squid Proxy che espone le credenziali di autenticazione HTTP, consentendo il rilevamento e la validazione delle configurazioni interessate.

"A causa di una mancata oscuramento delle credenziali di autenticazione HTTP Squid è vulnerabile a un attacco di divulgazione di informazioni. Gravità:
Questo problema consente a uno script di aggirare le protezioni di sicurezza del browser e apprendere le credenziali che un client fidato utilizza per autenticarsi.
Questo problema potenzialmente consente a un client remoto di identificare token di sicurezza o credenziali utilizzati internamente da un'applicazione web che utilizza Squid per il bilanciamento del carico del backend.
Questi attacchi non richiedono che Squid sia configurato con l'autenticazione HTTP."
usa un ambiente virtuale e attivalo
pip install -r requirements.txt
python3 main.py
