
CVE-2025-62168에 대한 개념 증명 스캐너로, Squid Proxy의 정보 공개 취약점으로 HTTP 인증 자격 증명이 노출되어 영향을 받는 구성을 탐지하고 검증할 수 있습니다.

"HTTP 인증 자격 증명을 삭제하지 못해 Squid는 정보 노출 공격에 취약합니다. 심각도:
이 문제는 스크립트가 브라우저 보안 보호를 우회하고 신뢰할 수 있는 클라이언트가 인증에 사용하는 자격 증명을 알아낼 수 있게 합니다.
이 문제는 원격 클라이언트가 백엔드 로드 밸런싱에 Squid를 사용하는 웹 애플리케이션에서 내부적으로 사용하는 보안 토큰 또는 자격 증명을 식별할 수 있게 할 가능성이 있습니다.
이러한 공격은 Squid가 HTTP 인증으로 구성될 필요가 없습니다."
가상 환경 사용 및 활성화
pip install -r requirements.txt
python3 main.py
