Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-47729
Взлом паролейАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьОбучение и Образование
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

Репозиторий
5133 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🦑 CVE-2026-47729 - Squidbleed

ChatGPT Image Jun 22, 2026, 12_26_27 AM

⚠️ Древний родственник Heartbleed, скрывавшийся в Squid с 1997 года.


✨ Возможности

  • Однофайловый PoC — без зависимостей
  • Вредоносный FTP-сервер, имитирующий баннер NetWare + усечённый ответ LIST
  • Обнаружение и декодирование в реальном времени Basic Auth + Bearer токенов
  • Многопоточное heap spraying для ускорения утечек
  • Чистый цветной вывод консоли со статистикой в реальном времени

🚀 Быстрый старт

git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

Параметры командной строки

АргументПо умолчаниюОписание
--proxy127.0.0.1:3128Целевой Squid-прокси (хост:порт)
--ftp-port2222Локальный порт вредоносного FTP-сервера
-t, --threads4Количество потоков параллельного опроса

📸 Ожидаемый вывод

[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ Принцип работы

  1. Запускается вредоносный FTP-сервер, отправляющий усечённый список директорий.
  2. Многократно заставляет Squid подключаться по FTP URL-адресам.
  3. Вызывает переполнение буфера кучи (heap buffer over-read) → утечка соседней памяти.
  4. Извлекает учётные данные и токены из утёкших данных.

⚠️ Отказ от ответственности

Данный PoC предназначен только для образовательных целей и авторизованного тестирования.
Используйте ответственно, только в системах, которые принадлежат вам или на тестирование которых получено разрешение.


Сделано с ❤️ Ashraf Zaryouh "0xBlackash"

Скачать инструмент