Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-47729
パスワードクラッキング脆弱性分析エクスプロイト情報収集ウェブセキュリティ学習と教育
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

リポジトリを見る
51ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦑 CVE-2026-47729 - Squidbleed

ChatGPT 画像 2026年6月22日 午前12時26分27秒

⚠️ Heartbleedの古い従兄弟、1997年からSquidに潜んでいる。


✨ 機能

  • シングルファイルPoC — 依存関係ゼロ
  • 悪意のあるFTPサーバーがNetWareバナーと切り詰められた LIST 応答を模倣
  • Basic Auth + Bearer トークンのリアルタイム検出とデコード
  • より高速なリークのためのマルチスレッドヒープスプレー
  • ライブ統計付きのクリーンでカラー化されたコンソール出力

🚀 クイックスタート

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

コマンドラインオプション

Argument

📸 期待される出力

root@kitploit:~
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ 動作原理

  1. 悪意のあるFTPサーバーを起動し、切り詰められたディレクトリ一覧を送信します。
  2. 繰り返しSquidにFTP URL経由で接続させます。
  3. ヒープバッファオーバーリードを引き起こし → 隣接メモリをリークします。
  4. リークしたデータから認証情報とトークンを抽出します。

⚠️ 免責事項

このPoCは教育および許可されたテスト目的のみです。
所有またはテスト許可のあるシステムでのみ責任を持って使用してください。


❤️を込めて Ashraf Zaryouh "0xBlackash" が作成

ツールをダウンロード
Default
説明
--proxy127.0.0.1:3128対象のSquidプロキシ (ホスト:ポート)
--ftp-port2222ローカルの悪意あるFTPサーバーポート
-t, --threads4同時ポーリングスレッド数