Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 | Kitploit
Инструменты/GitHubGitHub/gmh5225/blackash-cve-2025-54574
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛑 CVE-2025-54574 — Переполнение буфера кучи в Squid (≤ 6.3) 🛑

Критичность: Критическая (CVSS 9.3) Затронутое ПО: Squid Proxy (версии 6.3 и ранее) Тип уязвимости: Переполнение буфера на основе кучи Обнаружена в: обработке URN (Uniform Resource Name) Воздействие: Возможное удаленное выполнение кода или отказ в обслуживании, эксплуатация по сети без аутентификации


🔍 В чем проблема?

Ошибка возникает при разборе Squid ответов URN. Неправильная обработка памяти приводит к переполнению кучи, то есть вредоносный HTTP-ответ может повредить память, потенциально позволяя злоумышленнику вызвать сбой Squid или выполнить произвольный код.


✅ Как исправить

  • Обновитесь до Squid 6.4 или новее. Эта версия исправляет уязвимость.
  • В качестве временной меры вы можете отключить доступ к URN в конфигурации Squid.

🧯 Разбивка рисков

МетрикаДетали
Вектор атакиУдалённая (через сеть)
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие пользователяОтсутствует
Область действияИзменён (может повлиять на систему)
КонфиденциальностьНе затронута
ЦелостностьОграниченное влияние
ДоступностьВысокое влияние (возможен DoS)

🕒 Хронология

  • Уязвимость объявлена: 1 августа 2025 года
  • Патч выпущен в: Squid 6.4 (выпущен в конце июля 2025 года)

🛡 Что вам следует делать?

  1. Проверьте текущую версию Squid. Если у вас 6.3 или старше, немедленно обновитесь.
  2. Если вы не можете обновиться сразу, отключите обработку URN в ACL или конфигурации Squid.
  3. Держите менеджер пакетов вашей операционной системы обновлённым — исправленные версии могут быть уже доступны.
  4. Проверяйте журналы прокси на предмет необычного поведения или попыток эксплуатации, нацеленных на URN.

Чтобы безопасно и эффективно использовать ваш скрипт CVE-2025-54574.sh в системе Linux (например, Kali), следуйте этим шагам:


✅ Как использовать скрипт

1. Сохраните скрипт

Если вы ещё не сохранили его, создайте файл скрипта:

root@kitploit:~
nano CVE-2025-54574.sh

Вставьте ваш скрипт в редактор, затем сохраните с помощью CTRL+O, Enter и выйдите с помощью CTRL+X.


2. Сделайте его исполняемым

Дайте скрипту разрешение на выполнение:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. Запустите скрипт от root

Так как он изменяет /etc/squid/squid.conf и перезапускает службы, вы должны запускать его с sudo или от root:

root@kitploit:~
sudo ./CVE-2025-54574.sh

Что он делает:

  • Проверяет, установлена ли версия Squid ≤ 6.3
  • Если уязвим:
    • Создаёт резервную копию вашего конфигурационного файла (/etc/squid/squid.conf.bak)
    • Добавляет правила для блокировки доступа к URN
    • Перезапускает Squid для применения изменений

🧪 Опционально: Проверка после запуска

Проверьте, правильно ли работает Squid:

root@kitploit:~
sudo systemctl status squid

Проверьте конфигурацию на синтаксические ошибки (опционально, но полезно):

root@kitploit:~
sudo squid -k parse

🔄 Опционально: Отмена изменений

Если вы хотите отменить изменения скрипта, восстановите резервную копию конфигурации:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 Примечания:

  • Работает только если ваш конфигурационный файл находится в /etc/squid/squid.conf (путь по умолчанию). Если он в другом месте, обновите скрипт.
  • Убедитесь, что bc установлен (используется для сравнения версий). Установите с помощью:
root@kitploit:~
sudo apt install bc

⚠️ Отказ от ответственности !!!

  • Данный скрипт и сопутствующая информация предоставляются «как есть» без каких-либо гарантий. Используйте этот материал на свой страх и риск. Автор(ы) не несут ответственности за любой ущерб, потерю данных или перерывы в обслуживании, которые могут возникнуть в результате запуска или модификации этого скрипта.

  • Настоятельно рекомендуется тестировать все изменения в контролируемой среде перед развертыванием в производстве. Всегда тщательно проверяйте изменения конфигурации и создавайте резервные копии ваших данных и настроек перед применением любых исправлений или мер смягчения.

Скачать инструмент