
Сканер и proof-of-concept для CVE-2025-62168, обнаруживающий раскрытие информации в Squid Proxy, которое приводит к утечке учётных данных HTTP-аутентификации.

"Из-за сбоя при редактировании учётных данных HTTP-аутентификации Squid уязвим к атаке с раскрытием информации. Серьёзность:
Эта проблема позволяет скрипту обойти защиту браузера и узнать учётные данные, которые доверенный клиент использует для аутентификации.
Эта проблема потенциально позволяет удалённому клиенту выявить токены безопасности или учётные данные, используемые внутри веб- приложения, которое использует Squid для балансировки нагрузки на бэкенде.
Эти атаки не требуют, чтобы Squid был настроен с HTTP- аутентификацией."
используйте виртуальное окружение и активируйте его
pip install -r requirements.txt
python3 main.py
