
Script de exploração para CVE-2025-54574, um estouro crítico de buffer heap no proxy Squid (≤6.3) permitindo execução remota de código ou negação de serviço sem necessidade de autenticação.
Gravidade: Crítica (CVSS 9.3) Software Afetado: Squid Proxy (versões 6.3 e anteriores) Tipo de Vulnerabilidade: Estouro de buffer baseado em heap Descoberto em: processamento de URN (Uniform Resource Name) Impacto: Possível execução remota de código ou negação de serviço, explorável pela rede sem autenticação necessária
A falha ocorre durante a forma como o Squid analisa respostas URN. O manuseio inadequado de memória leva a estouros de heap, o que significa que uma resposta HTTP maliciosa pode corromper a memória, potencialmente permitindo que um atacante derrube o Squid ou execute código arbitrário.
| Métrica | Detalhe |
|---|
| Vetor de Ataque | Remoto (pela rede) |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhum |
| Escopo | Alterado (pode afetar o sistema) |
| Confidencialidade | Não impactado |
| Integridade | Impacto limitado |
| Disponibilidade | Alto impacto (DoS possível) |
Para usar seu script CVE-2025-54574.sh com segurança e eficácia em um sistema Linux (como Kali), siga estas etapas:
Se você ainda não o salvou, crie o arquivo do script:
nano CVE-2025-54574.sh
Cole seu script no editor, depois salve com CTRL+O, Enter, e saia com CTRL+X.
Dê permissão ao script para executar:
chmod +x CVE-2025-54574.sh
Como ele modifica /etc/squid/squid.conf e reinicia serviços, você deve executá-lo com sudo ou como root:
sudo ./CVE-2025-54574.sh
Verifica se a versão instalada do Squid ≤ 6.3
Se vulnerável:
/etc/squid/squid.conf.bak)sudo systemctl status squid
sudo squid -k parse
Se você quiser desfazer as mudanças do script, restaure a configuração de backup:
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid
/etc/squid/squid.conf (caminho padrão). Se estiver em outro lugar, atualize o script.bc está instalado (usado para comparação de versões). Instale com:sudo apt install bc
Este script e as informações que o acompanham são fornecidos "como estão", sem quaisquer garantias. Use este material por sua conta e risco. O(s) autor(es) não assume(m) responsabilidade por quaisquer danos, perda de dados ou interrupções de serviço que possam resultar da execução ou modificação deste script.
É altamente recomendável testar todas as alterações em um ambiente controlado antes de implantar em produção. Sempre revise as mudanças de configuração minuciosamente e faça backup de seus dados e configurações antes de aplicar quaisquer correções ou mitigações.