Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-62168 — CVE-2025-62168の概念実証スキャナー。Squid Proxyの情報漏えい脆弱性であり、HTTP認証資格情報を露出させ、影響を受ける構成の検出と検証を可能にします。 | Kitploit
ツール/GitHubGitHub/shahroodcert/cve-2025-62168
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubshahroodcert/cve-2025-62168

CVE-2025-62168

CVE-2025-62168の概念実証スキャナー。Squid Proxyの情報漏えい脆弱性であり、HTTP認証資格情報を露出させ、影響を受ける構成の検出と検証を可能にします。

リポジトリを見る
1610ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-62168
Squid Proxy エラーハンドリングにおける情報漏えい

スキャナー(検出 & PoC)

「HTTP 認証資格情報のマスキングに失敗したため、 Squid は情報漏えい攻撃に対して脆弱です。 深刻度:

この問題により、スクリプトがブラウザのセキュリティ 保護をバイパスし、信頼されたクライアントが認証に使用する 資格情報を学習できる可能性があります。

この問題により、リモートクライアントが、バックエンドの ロードバランシングに Squid を使用する Web アプリケーションが 内部で使用するセキュリティトークンや資格情報を特定できる 可能性があります。

これらの攻撃には、Squid が HTTP 認証を使用するように 設定されている必要はありません。」

使用方法

root@kitploit:~
仮想環境を使用して有効化
pip install -r requirements.txt

python3 main.py

ツールをダウンロード