Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 | Kitploit
도구/GitHubGitHub/gmh5225/blackash-cve-2025-54574
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingRemote Access Tool
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛑 CVE-2025-54574 — Squid(≤ 6.3)의 힙 버퍼 오버플로 🛑

심각도: 치명적 (CVSS 9.3) 영향을 받는 소프트웨어: Squid 프록시(버전 6.3 이하) 취약점 유형: 힙 기반 버퍼 오버플로 발견 위치: URN(Uniform Resource Name) 처리 영향: 원격 코드 실행 또는 서비스 거부 가능, 인증 없이 네트워크를 통해 악용 가능


🔍 문제는 무엇인가요?

이 결함은 Squid가 URN 응답을 구문 분석하는 과정에서 발생합니다. 부적절한 메모리 처리는 힙 오버플로를 유발하며, 악의적인 HTTP 응답이 메모리를 손상시켜 공격자가 Squid를 충돌시키거나 임의 코드를 실행할 수 있게 됩니다.


✅ 수정 방법

  • Squid 6.4 이상으로 업그레이드하세요. 이 버전에서 취약점이 패치되었습니다.
  • 임시 완화 조치로 Squid 구성에서 URN 접근을 비활성화할 수 있습니다.

🧯 위험 분석

지표세부 정보
공격 벡터원격(네트워크를 통한)
공격 복잡도낮음
필요한 권한없음
사용자 상호작용없음
범위변경됨(시스템에 영향을 줄 수 있음)
기밀성영향 없음
무결성제한적 영향
가용성높은 영향(DoS 가능)

🕒 타임라인

  • 취약점 공개: 2025년 8월 1일
  • 패치 배포: Squid 6.4(2025년 7월 말 출시)

🛡 무엇을 해야 하나요?

  1. 현재 Squid 버전을 확인하세요. 6.3 이하를 사용 중이라면 즉시 업그레이드하세요.
  2. 바로 업그레이드할 수 없다면 Squid의 ACL 또는 구성에서 URN 처리를 비활성화하세요.
  3. 운영 체제의 패키지 관리자를 최신 상태로 유지하세요. 패치된 버전이 이미 제공되고 있을 수 있습니다.
  4. 프록시 로그에서 URN을 대상으로 한 비정상적인 동작이나 악용 시도를 검토하세요.

Linux 시스템(예: Kali)에서 CVE-2025-54574.sh 스크립트를 안전하고 효과적으로 사용하려면 다음 단계를 따르세요.


✅ 스크립트 사용 방법

1. 스크립트 저장

아직 저장하지 않았다면 스크립트 파일을 생성합니다:

root@kitploit:~
nano CVE-2025-54574.sh

스크립트를 편집기에 붙여넣은 다음 CTRL+O, Enter로 저장하고 CTRL+X로 종료합니다.


2. 실행 권한 부여

스크립트에 실행 권한을 부여합니다:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. 스크립트를 루트로 실행

이 스크립트는 /etc/squid/squid.conf를 수정하고 서비스를 재시작하므로 sudo 또는 루트로 실행해야 합니다:

root@kitploit:~
sudo ./CVE-2025-54574.sh

스크립트가 수행하는 작업:

  • 설치된 Squid 버전이 6.3 이하인지 확인
  • 취약한 경우:
    • 구성 파일을 백업(/etc/squid/squid.conf.bak)
    • URN 접근을 차단하는 규칙 추가
    • 변경 사항을 적용하기 위해 Squid 재시작

🧪 선택 사항: 실행 후 테스트

Squid가 올바르게 실행 중인지 확인:

root@kitploit:~
sudo systemctl status squid

구성 파일의 구문 오류 확인(선택 사항이지만 권장):

root@kitploit:~
sudo squid -k parse

🔄 선택 사항: 변경 사항 되돌리기

스크립트 변경 사항을 실행 취소하려면 백업 구성을 복원하세요:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 참고 사항:

  • 구성이 /etc/squid/squid.conf(기본 경로)에 있는 경우에만 작동합니다. 다른 위치에 있다면 스크립트를 수정하세요.
  • bc가 설치되어 있는지 확인하세요(버전 비교에 사용됨). 설치 명령:
root@kitploit:~
sudo apt install bc

⚠️ 면책 조항 !!!

  • 이 스크립트와 관련 정보는 어떠한 보증이나 보장 없이 "있는 그대로" 제공됩니다. 이 자료를 사용할 때 발생하는 모든 위험은 사용자 본인에게 있습니다. 저자는 이 스크립트의 실행 또는 수정으로 인해 발생할 수 있는 손상, 데이터 손실 또는 서비스 중단에 대해 책임을 지지 않습니다.

  • 운영 환경에 배포하기 전에 모든 변경 사항을 통제된 환경에서 테스트하는 것이 강력히 권장됩니다. 구성 변경 사항을 항상 철저히 검토하고 수정이나 완화 조치를 적용하기 전에 데이터와 설정을 백업하십시오.

도구 다운로드