Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-62168 — Proof-of-Concept (PoC) для CVE-2025-62168 👾 | Kitploit
Инструменты/GitHubGitHub/nehkark/cve-2025-62168
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubnehkark/cve-2025-62168

CVE-2025-62168

Proof-of-Concept (PoC) для CVE-2025-62168 👾

Репозиторий
39 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-62168 — Утечка токена Squid Proxy (PoC)

Автор не несет ответственности за неправомерное использование или ущерб, причиненный данным инструментом.
Исследование предоставляется исключительно в образовательных и защитных целях.


Описание

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2025-62168 — уязвимости раскрытия информации, затрагивающей Squid Proxy.
При определенных конфигурациях Squid может отражать HTTP-заголовки запроса внутри автоматически генерируемых страниц ошибок, в частности в диагностическом блоке mailto:.

Такое поведение может раскрывать конфиденциальные токены, например:

  • JWT Bearer tokens
  • API keys
  • Пользовательские заголовки аутентификации

PoC демонстрирует, как один внедренный заголовок может появиться без цензуры в шаблоне ошибки, позволяя злоумышленнику получить утекший токен через принудительную сетевую ошибку.

Техническое описание

Данная уязвимость возникает из-за того, как Squid генерирует и возвращает страницы ошибок. При возникновении ошибки ответ Squid может непреднамеренно встраивать конфиденциальные данные HTTP-аутентификации в ссылку mailto администратора, создаваемую директивой email_err_data.

Системы уязвимы, если email_err_data включена — в том числе в конфигурациях по умолчанию — и раскрытие может произойти даже если Squid явно не настроен на использование HTTP-аутентификации.

Проблема классифицируется как:

  • CWE-209: Генерация сообщения об ошибке, содержащего конфиденциальную информацию
  • CWE-550: Сгенерированное сервером сообщение об ошибке, содержащее конфиденциальную информацию

Это делает уязвимость особенно критичной, поскольку утекшие учетные данные могут принадлежать внутренним приложениям, внутренним службам или аутентифицированным клиентам, использующим Squid в качестве прокси-слоя.

Когда Squid формирует страницу ошибки (например, ERR_READ_ERROR), внутренний шаблон может включать:

root@kitploit:~
HTTP Request:
Header: VALUE

Если санитизация не срабатывает, пользовательский заголовок вставляется в гиперссылку mailto:, используемую для диагностики. Данный PoC вызывает ошибку с помощью несуществующего домена и проверяет возвращаемый HTML на наличие неотредактированных данных.

Воздействие

Уязвимость позволяет злоумышленнику обойти обычные средства безопасности браузера и извлечь учетные данные аутентификации, используемые доверенными клиентами. Это включает токены и данные сеансов, принадлежащие внутренним веб-приложениям или внутренним службам, особенно в средах, где Squid работает как обратный прокси или балансировщик нагрузки. Захватив эту информацию непосредственно из сгенерированных Squid страниц ошибок, злоумышленник может выдать себя за легитимного пользователя, повысить уровень доступа, перемещаться по сети горизонтально или скомпрометировать внутренние системы, которые полагаются на Squid для обработки трафика.

Основная причина

  • Squid включает метаданные запроса в свои шаблоны ошибок
  • Санитизация не удаляет все пользовательские заголовки
  • Заголовки, содержащие токены, появляются внутри тела mailto: (в URL-кодированном виде)
  • Удаленный клиент может получить весь блок из ответа прокси

Затронутые версии

  • Версии < 7.2 потенциально уязвимы
  • Поведение подтверждено на Squid 5.x, 6.x, 7.1

CVSS v3.1 Vector (Предлагаемый)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

Использование PoC

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

Технический режим:

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

Скрипт выполняет:

  1. Подключение к прокси
  2. Отправку запроса с контролируемым токеном
  3. Принудительное создание Squid страницы ошибки
  4. Парсинг диагностического блока mailto:
  5. Извлечение утекшего токена
  6. Декодирование JWT (заголовок, полезная нагрузка, подпись)

Пример вывода (сокращено)

root@kitploit:~
STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

Структура репозитория

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

Меры по смягчению

  • Обновите Squid до 7.2 или новее
  • Отключите ненужные пользовательские заголовки
  • Запретите клиентам отправлять произвольные поля, похожие на Authorization
  • Проверьте шаблоны страниц ошибок (ERR_*) на утечку метаданных
  • Проверьте squid.conf | email_err_data off <- ВАЖНО

Автор

  • Исследователь: krakhen.dev
  • GitHub: https://github.com/nehkark
  • Email: [email protected]
  • Website: https://vciso.cloud
  • ICQ: 24298753 👾
  • Reference: https://github.com/monzaviman/CVE-2025-62168/
Скачать инструмент