
Scanner de prova de conceito para CVE-2025-62168, uma vulnerabilidade de divulgação de informações no Squid Proxy que expõe credenciais de autenticação HTTP, permitindo a detecção e validação de configurações afetadas.

"Devido a uma falha na remoção de credenciais de Autenticação HTTP, o Squid é vulnerável a um ataque de Divulgação de Informações. Gravidade:
Este problema permite que um script contorne as proteções de segurança do navegador e descubra as credenciais que um cliente confiável usa para autenticar.
Este problema potencialmente permite que um cliente remoto identifique tokens de segurança ou credenciais usados internamente por uma aplicação web que utiliza o Squid para balanceamento de carga no backend.
Esses ataques não exigem que o Squid seja configurado com Autenticação HTTP."
use virtual enviroment & active
pip install -r requirements.txt
python3 main.py
