
Prova de Conceito (PoC) para CVE-2025-62168 👾
O autor não se responsabiliza por uso indevido ou danos causados por esta ferramenta. A pesquisa é fornecida estritamente para fins educacionais e defensivos.
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-62168, uma falha de divulgação de informações que afeta Squid Proxy. Em determinadas configurações, o Squid pode refletir cabeçalhos de requisição HTTP dentro de suas páginas de erro geradas automaticamente, especificamente no bloco de diagnóstico mailto:.
Esse comportamento pode expor tokens sensíveis, como:
A PoC demonstra como um único cabeçalho injetado pode aparecer sem redação no modelo de erro, permitindo que um atacante recupere o token vazado por meio de um erro de rede forçado.
Essa vulnerabilidade surge da forma como o Squid gera e retorna páginas de erro. Quando um erro ocorre, a resposta do Squid pode, sem intenção, incorporar dados confidenciais de autenticação HTTP dentro do link mailto do administrador criado por meio da diretiva email_err_data.
Os sistemas são afetados sempre que email_err_data está habilitado — inclusive em configurações padrão — e a exposição pode ocorrer mesmo que o Squid não esteja explicitamente configurado para usar autenticação HTTP.
O problema é classificado em:
Isso torna a falha especialmente crítica, uma vez que as credenciais vazadas podem pertencer a aplicações internas, serviços de backend ou clientes autenticados que dependem do Squid como camada de proxy.
Quando o Squid gera uma página de erro (por exemplo, ERR_READ_ERROR), o modelo interno pode incluir:
HTTP Request:
Header: VALUE
Se a sanitização falhar, o cabeçalho fornecido pelo usuário é inserido no hiperlink mailto: usado para diagnósticos. Esta PoC dispara um erro usando um domínio inexistente e inspeciona o HTML retornado em busca de dados sem redação.
A vulnerabilidade permite que um atacante contorne os controles de segurança normais do navegador e extraia credenciais de autenticação usadas por clientes confiáveis. Isso inclui tokens e dados de sessão pertencentes a aplicações web internas ou serviços de backend, especialmente em ambientes onde o Squid opera como proxy reverso ou balanceador de carga. Ao capturar essas informações diretamente das páginas de erro geradas pelo Squid, um atacante pode se passar por usuários legítimos, escalar privilégios, mover-se lateralmente pela rede ou comprometer sistemas de backend que dependem do Squid para o tráfego.
mailto: (codificado em URL)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5 (High)
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128
Modo técnico:
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose
O script executa:
mailto:STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>
STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt
ERR_*) em busca de metadados vazados