
CVE-2025-54574用のエクスプロイトスクリプト。Squidプロキシ(≤6.3)における重大なヒープバッファオーバーフローで、認証不要でリモートコード実行またはサービス拒否を可能にします。
深刻度: 緊急 (CVSS 9.3) 影響を受けるソフトウェア: Squid Proxy (バージョン 6.3 以前) 脆弱性の種類: ヒープベースのバッファオーバーフロー 発見箇所: URN (Uniform Resource Name) 処理 影響: リモートコード実行 または サービス拒否 (DoS) が可能であり、認証不要 でネットワーク経由で悪用可能
この欠陥は、Squid が URN 応答を解析する際に発生します。不適切なメモリ処理によりヒープオーバーフローが発生し、悪意のある HTTP 応答がメモリを破壊し、攻撃者が Squid をクラッシュさせたり、任意のコードを実行したりする可能性があります。
| Metric | Detail |
|---|
| 攻撃ベクトル | リモート (ネットワーク経由) |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザーの操作 | 不要 |
| スコープ | 変更あり (システムに影響可能) |
| 機密性 | 影響なし |
| 完全性 | 限定的な影響 |
| 可用性 | 高影響 (DoS の可能性) |
Linux システム (Kali など) で CVE-2025-54574.sh スクリプトを安全かつ効果的に使用するには、次の手順に従ってください:
まだ保存していない場合は、スクリプトファイルを作成します:
nano CVE-2025-54574.sh
スクリプトをエディタに貼り付け、CTRL+O で保存、Enter で確定し、CTRL+X で終了します。
スクリプトに実行権限を付与します:
chmod +x CVE-2025-54574.sh
このスクリプトは /etc/squid/squid.conf を変更しサービスを再起動するため、sudo または root で実行する必要があります:
sudo ./CVE-2025-54574.sh
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
スクリプトの変更を 元に戻す 場合は、バックアップ設定を復元します:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (デフォルトパス) にある場合のみ機能します。別の場所にある場合は、スクリプトを更新してください。bc がインストールされていることを確認してください (バージョン比較に使用)。インストール方法:sudo apt install bc