
CVE-2025-62168용 스캐너 및 개념 증명 도구로, HTTP 인증 자격 증명을 유출하는 Squid Proxy 정보 노출을 탐지합니다.

"HTTP 인증 자격 증명을 삭제하지 못해 Squid는 정보 노출 공격에 취약합니다. 심각도:
이 문제는 스크립트가 브라우저 보안 보호를 우회하고 신뢰할 수 있는 클라이언트가 인증에 사용하는 자격 증명을 알아낼 수 있게 합니다.
이 문제는 원격 클라이언트가 Squid를 백엔드 로드 밸런싱에 사용하는 웹 애플리케이션 내부에서 사용되는 보안 토큰이나 자격 증명을 식별할 수 있게 할 가능성이 있습니다.
이러한 공격은 Squid가 HTTP 인증으로 구성될 필요가 없습니다."
가상 환경 사용 및 활성화
pip install -r requirements.txt
python3 main.py
