Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 的漏洞利用脚本,这是 Squid 代理(≤6.3)中的一个严重堆缓冲区溢出漏洞,无需身份验证即可实现远程代码执行或拒绝服务攻击。 | Kitploit
工具/GitHubGitHub/gmh5225/blackash-cve-2025-54574
漏洞分析漏洞利用Web安全渗透测试远程访问工具
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574 的漏洞利用脚本,这是 Squid 代理(≤6.3)中的一个严重堆缓冲区溢出漏洞,无需身份验证即可实现远程代码执行或拒绝服务攻击。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛑 CVE-2025-54574 — Squid(≤ 6.3)中的堆缓冲区溢出 🛑

严重性: 严重(CVSS 9.3) 受影响软件: Squid 代理(6.3 及更早版本) 漏洞类型: 基于堆的缓冲区溢出 发现于: URN(统一资源名称)处理 影响: 可能实现远程代码执行或拒绝服务,可通过网络利用,无需任何身份验证


🔍 这是什么问题?

该缺陷出现在 Squid 解析 URN 响应的过程中。内存处理不当会导致堆溢出,这意味着恶意的 HTTP 响应可能会破坏内存,从而可能让攻击者使 Squid 崩溃或运行任意代码。


✅ 如何修复

  • 升级到 Squid 6.4 或更高版本。该版本已修补此漏洞。
  • 作为临时缓解措施,你可以在 Squid 配置中禁用 URN 访问。

🧯 风险细分

指标详情
攻击向量远程(通过网络)
攻击复杂度低
所需权限无
用户交互无
影响范围已改变(可能影响系统)
机密性不受影响
完整性影响有限
可用性高影响(可能 DoS)

🕒 时间线

  • 漏洞公告日期: 2025 年 8 月 1 日
  • 补丁发布版本: Squid 6.4(于 2025 年 7 月下旬发布)

🛡 你应该怎么做?

  1. 检查当前 Squid 版本。如果你使用的是 6.3 或更早版本,请立即升级。
  2. 如果无法立即升级,请在 Squid 的 ACL 或配置中禁用 URN 处理。
  3. 保持操作系统的软件包管理器为最新状态——修补版本可能已经可用。
  4. 检查代理日志中针对 URN 的异常行为或利用尝试。

要在 Linux 系统(如 Kali)上安全有效地使用你的 CVE-2025-54574.sh 脚本,请按照以下步骤操作:


✅ 如何使用该脚本

1. 保存脚本

如果你尚未保存它,请创建脚本文件:

root@kitploit:~
nano CVE-2025-54574.sh

将脚本粘贴到编辑器中,然后按 CTRL+O、Enter 保存,并按 CTRL+X 退出。


2. 使其可执行

授予脚本运行权限:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. 以 Root 身份运行脚本

因为它会修改 /etc/squid/squid.conf 并重启服务,所以你必须使用 sudo 或以 root 身份运行:

root@kitploit:~
sudo ./CVE-2025-54574.sh

它的作用:

  • 检查你安装的 Squid 版本是否 ≤ 6.3

  • 如果存在漏洞:

    • 备份你的配置文件(/etc/squid/squid.conf.bak)
    • 添加规则以阻止 URN 访问
    • 重启 Squid 以应用更改

🧪 可选:运行后测试

检查 Squid 是否正常运行:

root@kitploit:~
sudo systemctl status squid

检查配置中是否存在语法错误(可选,但建议执行):

root@kitploit:~
sudo squid -k parse

🔄 可选:还原更改

如果你想撤销脚本的更改,请恢复备份配置:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 备注:

  • 仅当你的配置位于 /etc/squid/squid.conf(默认路径)时才有效。如果配置在其他位置,请更新脚本。
  • 确保已安装 bc(用于版本比较)。通过以下命令安装:
root@kitploit:~
sudo apt install bc

⚠️ 免责声明 !!!

  • 本脚本及附带信息按“原样”提供,不附带任何担保或保证。使用本材料风险自负。作者不对因运行或修改本脚本而可能导致的任何损害、数据丢失或服务中断承担责任。

  • 强烈建议在部署到生产环境之前,先在受控环境中测试所有更改。在应用任何修复或缓解措施之前,请务必彻底审查配置更改,并备份数据和设置。

下载工具