Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-47729
密码破解漏洞分析漏洞利用信息收集Web安全学习与教育
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

查看仓库
512个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🦑 CVE-2026-47729 - Squidbleed

ChatGPT 图像 2026年6月22日 12:26:27

⚠️ Heartbleed 的古老表亲,自1997年起潜伏在 Squid 中。


✨ 特性

  • 单文件 PoC — 零依赖
  • 模仿 NetWare 横幅并发送截断 LIST 响应的恶意 FTP 服务器
  • 实时检测和解码 Basic Auth 和 Bearer 令牌
  • 多线程堆喷射以加速泄漏
  • 简洁的彩色控制台输出,包含实时统计信息

🚀 快速开始

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

命令行选项

参数默认值

📸 预期输出

root@kitploit:~
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ 工作原理

  1. 启动一个恶意 FTP 服务器,发送截断的目录列表。
  2. 反复强制 Squid 通过 FTP URL 连接。
  3. 触发堆缓冲区过读 → 泄漏相邻内存。
  4. 从泄漏的数据中提取凭据和令牌。

⚠️ 免责声明

本 PoC 仅用于教育和授权测试目的。
请在对您拥有或有权测试的系统上负责任地使用。


由 Ashraf Zaryouh "0xBlackash" 用 ❤️ 制作

下载工具
描述
--proxy127.0.0.1:3128目标 Squid 代理 (主机:端口)
--ftp-port2222本地恶意 FTP 服务器端口
-t, --threads4并发轮询线程数量