Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nehkark/cve-2025-62168
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubnehkark/cve-2025-62168

CVE-2025-62168

CVE-2025-62168용 개념 증명 (PoC) 👾

저장소 보기
1210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-62168 — Squid Proxy 토큰 유출 PoC

저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 연구는 오직 교육 및 방어 목적으로 제공됩니다.


설명

이 저장소는 Squid Proxy에 영향을 미치는 정보 노출 결함인 CVE-2025-62168에 대한 개념 증명(PoC)을 포함합니다. 특정 구성에서 Squid는 자동 생성된 오류 페이지 내부, 특히 mailto: 진단 블록 안에 HTTP 요청 헤더를 반영할 수 있습니다.

이 동작은 다음과 같은 민감한 토큰을 노출할 수 있습니다:

  • JWT Bearer 토큰
  • API 키
  • 사용자 정의 인증 헤더

PoC는 하나의 주입된 헤더가 오류 템플릿 내에 수정되지 않은 상태로 나타날 수 있으며, 공격자가 강제 네트워크 오류를 통해 유출된 토큰을 검색할 수 있는 방법을 보여줍니다.

기술 요약

이 취약점은 Squid가 오류 페이지를 생성하고 반환하는 방식에서 발생합니다. 오류가 발생하면 Squid의 응답이 email_err_data 지시문을 통해 생성된 관리자 mailto 링크 내부에 민감한 HTTP 인증 데이터를 의도치 않게 포함할 수 있습니다.

시스템은 email_err_data가 활성화된 경우(기본 구성 포함) 영향을 받으며, Squid가 HTTP 인증을 사용하도록 명시적으로 구성되지 않은 경우에도 노출이 발생할 수 있습니다.

이 문제는 다음 분류에 속합니다:

  • CWE-209: 민감한 정보를 포함하는 오류 메시지 생성
  • CWE-550: 서버 생성 오류 메시지에 민감한 정보 포함

이로 인해 결함이 특히 중요해집니다. 유출된 자격 증명이 내부 애플리케이션, 백엔드 서비스 또는 프록시 계층으로 Squid에 의존하는 인증된 클라이언트에 속할 수 있기 때문입니다.

Squid가 오류 페이지(예: ERR_READ_ERROR)를 구성할 때 내부 템플릿은 다음을 포함할 수 있습니다:

HTTP Request:
Header: VALUE

정리(sanitization)가 실패하면 사용자가 제공한 헤더가 진단에 사용되는 mailto: 하이퍼링크에 삽입됩니다. 이 PoC는 존재하지 않는 도메인을 사용하여 오류를 트리거하고 반환된 HTML에서 수정되지 않은 데이터를 검사합니다.

영향

이 취약점은 공격자가 정상적인 브라우저 보안 제어를 우회하고 신뢰할 수 있는 클라이언트가 사용하는 인증 자격 증명을 추출할 수 있게 합니다. 여기에는 특히 Squid가 리버스 프록시 또는 로드 밸런서로 작동하는 환경에서 내부 웹 애플리케이션 또는 백엔드 서비스에 속하는 토큰 및 세션 데이터가 포함됩니다. Squid가 생성한 오류 페이지에서 이 정보를 직접 캡처함으로써 공격자는 합법적인 사용자를 가장하고, 액세스를 확대하고, 네트워크 내에서 측면 이동을 하거나, 트래픽 처리를 위해 Squid에 의존하는 백엔드 시스템을 손상시킬 수 있습니다.

근본 원인

  • Squid가 오류 템플릿에 요청 메타데이터를 포함합니다
  • 정리 과정에서 모든 사용자 정의 헤더가 제거되지 않습니다
  • 토큰이 포함된 헤더가 mailto: 본문(URL 인코딩됨) 내에 나타납니다
  • 원격 클라이언트가 프록시 응답에서 전체 블록을 검색할 수 있습니다

영향을 받는 버전

  • 7.2 미만 버전이 잠재적으로 영향을 받습니다
  • Squid 5.x, 6.x, 7.1에서 동작 확인됨

CVSS v3.1 벡터 (제안됨)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

PoC 사용법

python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

기술 모드:

python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

스크립트는 다음을 수행합니다:

  1. 프록시에 연결
  2. 제어된 토큰을 포함한 요청 전송
  3. Squid가 오류 페이지를 생성하도록 강제
  4. mailto: 진단 블록 파싱
  5. 유출된 토큰 추출
  6. JWT 디코딩(헤더, 페이로드, 서명)

예시 출력 (일부 생략)

STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

저장소 구조

CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

완화 방법

  • Squid를 7.2 이상으로 업그레이드
  • 불필요한 사용자 정의 헤더 비활성화
  • 클라이언트가 임의의 Authorization 유사 필드를 보내지 못하도록 방지
  • 오류 페이지 템플릿(ERR_*)에서 유출된 메타데이터 검토
  • squid.conf 검토 | email_err_data off <- 중요

작성자

  • 연구자: krakhen.dev
  • GitHub: https://github.com/nehkark
  • Email: [email protected]
  • Website: https://vciso.cloud
  • ICQ: 24298753 👾
  • 참고: https://github.com/monzaviman/CVE-2025-62168/
도구 다운로드