Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-54574 — Script de exploração para CVE-2025-54574, um estouro crítico de buffer heap no proxy Squid (≤6.3) permitindo execução remota de código ou negação de serviço sem necessidade de autenticação. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/blackash-cve-2025-54574
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

Script de exploração para CVE-2025-54574, um estouro crítico de buffer heap no proxy Squid (≤6.3) permitindo execução remota de código ou negação de serviço sem necessidade de autenticação.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛑 CVE-2025-54574 — Estouro de Buffer Heap no Squid (≤ 6.3) 🛑

Gravidade: Crítica (CVSS 9.3) Software Afetado: Squid Proxy (versões 6.3 e anteriores) Tipo de Vulnerabilidade: Estouro de buffer baseado em heap Descoberto em: processamento de URN (Uniform Resource Name) Impacto: Possível execução remota de código ou negação de serviço, explorável pela rede sem autenticação necessária


🔍 Qual é o problema?

A falha ocorre durante a forma como o Squid analisa respostas URN. O manuseio inadequado de memória leva a estouros de heap, o que significa que uma resposta HTTP maliciosa pode corromper a memória, potencialmente permitindo que um atacante derrube o Squid ou execute código arbitrário.


✅ Como Corrigir

  • Atualize para Squid 6.4 ou posterior. Esta versão corrige a vulnerabilidade.
  • Como mitigação temporária, você pode desabilitar o acesso URN na sua configuração do Squid.

🧯 Detalhamento de Risco

MétricaDetalhe
Vetor de AtaqueRemoto (pela rede)
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhum
EscopoAlterado (pode afetar o sistema)
ConfidencialidadeNão impactado
IntegridadeImpacto limitado
DisponibilidadeAlto impacto (DoS possível)

🕒 Linha do Tempo

  • Vulnerabilidade anunciada: 1 de agosto de 2025
  • Correção lançada em: Squid 6.4 (lançado no final de julho de 2025)

🛡 O Que Você Deve Fazer?

  1. Verifique sua versão atual do Squid. Se você estiver na versão 6.3 ou anterior, atualize imediatamente.
  2. Se não puder atualizar imediatamente, desabilite o tratamento de URN na ACL ou configuração do Squid.
  3. Mantenha o gerenciador de pacotes do seu sistema operacional atualizado — versões corrigidas podem já estar disponíveis.
  4. Revise os logs do proxy em busca de comportamentos incomuns ou tentativas de exploração direcionadas a URNs.

Para usar seu script CVE-2025-54574.sh com segurança e eficácia em um sistema Linux (como Kali), siga estas etapas:


✅ Como Usar o Script

1. Salve o Script

Se você ainda não o salvou, crie o arquivo do script:

root@kitploit:~
nano CVE-2025-54574.sh

Cole seu script no editor, depois salve com CTRL+O, Enter, e saia com CTRL+X.


2. Torne-o Executável

Dê permissão ao script para executar:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. Execute o Script como Root

Como ele modifica /etc/squid/squid.conf e reinicia serviços, você deve executá-lo com sudo ou como root:

root@kitploit:~
sudo ./CVE-2025-54574.sh

O que ele faz:

  • Verifica se a versão instalada do Squid ≤ 6.3

  • Se vulnerável:

    • Faz backup do seu arquivo de configuração (/etc/squid/squid.conf.bak)
    • Adiciona regras para bloquear acesso URN
    • Reinicia o Squid para aplicar as mudanças

🧪 Opcional: Teste Após a Execução

Verifique se o Squid está rodando corretamente:

root@kitploit:~
sudo systemctl status squid

Verifique se há erros de sintaxe na configuração (opcional, mas boa prática):

root@kitploit:~
sudo squid -k parse

🔄 Opcional: Reverter Mudanças

Se você quiser desfazer as mudanças do script, restaure a configuração de backup:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 Notas:

  • Funciona apenas se sua configuração estiver em /etc/squid/squid.conf (caminho padrão). Se estiver em outro lugar, atualize o script.
  • Certifique-se de que bc está instalado (usado para comparação de versões). Instale com:
root@kitploit:~
sudo apt install bc

⚠️ Aviso Legal !!!

  • Este script e as informações que o acompanham são fornecidos "como estão", sem quaisquer garantias. Use este material por sua conta e risco. O(s) autor(es) não assume(m) responsabilidade por quaisquer danos, perda de dados ou interrupções de serviço que possam resultar da execução ou modificação deste script.

  • É altamente recomendável testar todas as alterações em um ambiente controlado antes de implantar em produção. Sempre revise as mudanças de configuração minuciosamente e faça backup de seus dados e configurações antes de aplicar quaisquer correções ou mitigações.

Baixar ferramenta