Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-62168 — Prova de Conceito (PoC) para CVE-2025-62168 👾 | Kitploit
Ferramentas/GitHubGitHub/nehkark/cve-2025-62168
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubnehkark/cve-2025-62168

CVE-2025-62168

Prova de Conceito (PoC) para CVE-2025-62168 👾

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-62168 — PoC de Vazamento de Token do Squid Proxy

O autor não se responsabiliza por uso indevido ou danos causados por esta ferramenta. A pesquisa é fornecida estritamente para fins educacionais e defensivos.


Descrição

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-62168, uma falha de divulgação de informações que afeta Squid Proxy. Em determinadas configurações, o Squid pode refletir cabeçalhos de requisição HTTP dentro de suas páginas de erro geradas automaticamente, especificamente no bloco de diagnóstico mailto:.

Esse comportamento pode expor tokens sensíveis, como:

  • Tokens JWT Bearer
  • Chaves de API
  • Cabeçalhos de autenticação personalizados

A PoC demonstra como um único cabeçalho injetado pode aparecer sem redação no modelo de erro, permitindo que um atacante recupere o token vazado por meio de um erro de rede forçado.

Resumo Técnico

Essa vulnerabilidade surge da forma como o Squid gera e retorna páginas de erro. Quando um erro ocorre, a resposta do Squid pode, sem intenção, incorporar dados confidenciais de autenticação HTTP dentro do link mailto do administrador criado por meio da diretiva email_err_data.

Os sistemas são afetados sempre que email_err_data está habilitado — inclusive em configurações padrão — e a exposição pode ocorrer mesmo que o Squid não esteja explicitamente configurado para usar autenticação HTTP.

O problema é classificado em:

  • CWE-209: Generation of Error Message Containing Sensitive Information
  • CWE-550: Server-Generated Error Message Containing Sensitive Information

Isso torna a falha especialmente crítica, uma vez que as credenciais vazadas podem pertencer a aplicações internas, serviços de backend ou clientes autenticados que dependem do Squid como camada de proxy.

Baixar ferramenta

Quando o Squid gera uma página de erro (por exemplo, ERR_READ_ERROR), o modelo interno pode incluir:

root@kitploit:~
HTTP Request:
Header: VALUE

Se a sanitização falhar, o cabeçalho fornecido pelo usuário é inserido no hiperlink mailto: usado para diagnósticos. Esta PoC dispara um erro usando um domínio inexistente e inspeciona o HTML retornado em busca de dados sem redação.

Impacto

A vulnerabilidade permite que um atacante contorne os controles de segurança normais do navegador e extraia credenciais de autenticação usadas por clientes confiáveis. Isso inclui tokens e dados de sessão pertencentes a aplicações web internas ou serviços de backend, especialmente em ambientes onde o Squid opera como proxy reverso ou balanceador de carga. Ao capturar essas informações diretamente das páginas de erro geradas pelo Squid, um atacante pode se passar por usuários legítimos, escalar privilégios, mover-se lateralmente pela rede ou comprometer sistemas de backend que dependem do Squid para o tráfego.

Causa Raiz

  • O Squid inclui metadados da requisição em seus modelos de erro
  • A sanitização não remove todos os cabeçalhos personalizados
  • Cabeçalhos contendo tokens aparecem dentro do corpo do mailto: (codificado em URL)
  • Um cliente remoto pode recuperar o bloco inteiro da resposta do proxy

Versões Afetadas

  • As versões < 7.2 são potencialmente afetadas
  • Comportamento confirmado no Squid 5.x, 6.x, 7.1

Vetor CVSS v3.1 (Proposto)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

Uso da PoC

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

Modo técnico:

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

O script executa:

  1. Conecta-se ao proxy
  2. Envia uma requisição contendo um token controlado
  3. Força o Squid a gerar uma página de erro
  4. Analisa o bloco de diagnóstico mailto:
  5. Extrai o token vazado
  6. Decodifica o JWT (cabeçalho, payload, assinatura)

Exemplo de Saída (Truncado)

root@kitploit:~
STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

Estrutura do Repositório

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

Mitigação

  • Atualize o Squid para 7.2 ou posterior
  • Desative cabeçalhos personalizados desnecessários
  • Impeça que clientes enviem campos arbitrários do tipo Authorization
  • Revise os modelos de páginas de erro (ERR_*) em busca de metadados vazados
  • Revise squid.conf | email_err_data off <- IMPORTANTE

Autor

  • Pesquisador: krakhen.dev
  • GitHub: https://github.com/nehkark
  • Email: [email protected]
  • Website: https://vciso.cloud
  • ICQ: 24298753 👾
  • Referência: https://github.com/monzaviman/CVE-2025-62168/