
Доказательный сканер для CVE-2025-62168 — уязвимости раскрытия информации в Squid Proxy, которая позволяет получить доступ к учётным данным HTTP-аутентификации, обеспечивая обнаружение и проверку затронутых конфигураций.

«Из-за сбоя при редактировании учетных данных HTTP-аутентификации Squid подвержен атаке с раскрытием информации. Серьезность:
Эта проблема позволяет скрипту обойти защиту безопасности браузера и узнать учетные данные, которые доверенный клиент использует для аутентификации.
Эта проблема потенциально позволяет удаленному клиенту выявить токены безопасности или учетные данные, используемые внутри веб- приложения, использующего Squid для балансировки нагрузки на бэкенде.
Эти атаки не требуют настройки Squid с HTTP- аутентификацией.»
используйте виртуальную среду и активируйте её
pip install -r requirements.txt
python3 main.py
