
CVE-2025-62168용 개념 증명 (PoC) 👾
저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 연구는 오직 교육 및 방어 목적으로 제공됩니다.
이 저장소는 Squid Proxy에 영향을 미치는 정보 노출 결함인 CVE-2025-62168에 대한 개념 증명(PoC)을 포함합니다. 특정 구성에서 Squid는 자동 생성된 오류 페이지 내부, 특히 mailto: 진단 블록 안에 HTTP 요청 헤더를 반영할 수 있습니다.
이 동작은 다음과 같은 민감한 토큰을 노출할 수 있습니다:
PoC는 하나의 주입된 헤더가 오류 템플릿 내에 수정되지 않은 상태로 나타날 수 있으며, 공격자가 강제 네트워크 오류를 통해 유출된 토큰을 검색할 수 있는 방법을 보여줍니다.
이 취약점은 Squid가 오류 페이지를 생성하고 반환하는 방식에서 발생합니다. 오류가 발생하면 Squid의 응답이 email_err_data 지시문을 통해 생성된 관리자 mailto 링크 내부에 민감한 HTTP 인증 데이터를 의도치 않게 포함할 수 있습니다.
시스템은 email_err_data가 활성화된 경우(기본 구성 포함) 영향을 받으며, Squid가 HTTP 인증을 사용하도록 명시적으로 구성되지 않은 경우에도 노출이 발생할 수 있습니다.
이 문제는 다음 분류에 속합니다:
이로 인해 결함이 특히 중요해집니다. 유출된 자격 증명이 내부 애플리케이션, 백엔드 서비스 또는 프록시 계층으로 Squid에 의존하는 인증된 클라이언트에 속할 수 있기 때문입니다.
Squid가 오류 페이지(예: ERR_READ_ERROR)를 구성할 때 내부 템플릿은 다음을 포함할 수 있습니다:
HTTP Request:
Header: VALUE
정리(sanitization)가 실패하면 사용자가 제공한 헤더가 진단에 사용되는 mailto: 하이퍼링크에 삽입됩니다. 이 PoC는 존재하지 않는 도메인을 사용하여 오류를 트리거하고 반환된 HTML에서 수정되지 않은 데이터를 검사합니다.
이 취약점은 공격자가 정상적인 브라우저 보안 제어를 우회하고 신뢰할 수 있는 클라이언트가 사용하는 인증 자격 증명을 추출할 수 있게 합니다. 여기에는 특히 Squid가 리버스 프록시 또는 로드 밸런서로 작동하는 환경에서 내부 웹 애플리케이션 또는 백엔드 서비스에 속하는 토큰 및 세션 데이터가 포함됩니다. Squid가 생성한 오류 페이지에서 이 정보를 직접 캡처함으로써 공격자는 합법적인 사용자를 가장하고, 액세스를 확대하고, 네트워크 내에서 측면 이동을 하거나, 트래픽 처리를 위해 Squid에 의존하는 백엔드 시스템을 손상시킬 수 있습니다.
mailto: 본문(URL 인코딩됨) 내에 나타납니다CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5 (High)
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128
기술 모드:
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose
스크립트는 다음을 수행합니다:
mailto: 진단 블록 파싱STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>
STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt
ERR_*)에서 유출된 메타데이터 검토