
Scanner e prova de conceito para CVE-2025-62168, detectando a divulgação de informações do Squid Proxy que vaza credenciais de autenticação HTTP.

"Devido a uma falha na remoção das credenciais de Autenticação HTTP, o Squid é vulnerável a um ataque de Divulgação de Informações. Gravidade:
Este problema permite que um script contorne as proteções de segurança do navegador e descubra as credenciais que um cliente confiável usa para autenticar.
Este problema potencialmente permite que um cliente remoto identifique tokens de segurança ou credenciais usados internamente por uma aplicação web que utiliza o Squid para balanceamento de carga no backend.
Esses ataques não exigem que o Squid seja configurado com Autenticação HTTP."
use virtual enviroment & active
pip install -r requirements.txt
python3 main.py
