Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-62168 — 针对 CVE-2025-62168 的概念验证(PoC)👾 | Kitploit
工具/GitHubGitHub/nehkark/cve-2025-62168
漏洞分析漏洞利用信息收集Web安全渗透测试学习与教育
GitHubnehkark/cve-2025-62168

CVE-2025-62168

针对 CVE-2025-62168 的概念验证(PoC)👾

查看仓库
39个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-62168 — Squid Proxy 令牌泄露 PoC

作者不对因使用本工具而导致的滥用或损害承担任何责任。 本研究仅用于教育和防御目的。


描述

本仓库包含针对 CVE-2025-62168 的概念验证(PoC),这是影响 Squid Proxy 的一个信息泄露缺陷。 在某些配置下,Squid 可能会在其自动生成的错误页面中反射 HTTP 请求头,尤其是在 mailto: 诊断块内。

此行为可能暴露敏感令牌,例如:

  • JWT Bearer 令牌
  • API 密钥
  • 自定义认证请求头

该 PoC 演示了单个注入的请求头如何以未脱敏的形式出现在错误模板中,从而允许攻击者通过强制触发网络错误来检索泄露的令牌。

技术摘要

此漏洞源于 Squid 生成并返回错误页面的方式。当发生错误时,Squid 的响应可能无意中将敏感 HTTP 认证数据嵌入到通过 email_err_data 指令创建的管理员 mailto 链接中。

只要启用了 email_err_data(包括默认配置),系统就会受到影响;即使 Squid 未显式配置为使用 HTTP 认证,也可能发生泄露。

该问题被归类为:

  • CWE-209:生成包含敏感信息的错误消息
  • CWE-550:服务器生成的包含敏感信息的错误消息

这使得该缺陷尤为严重,因为泄露的凭据可能属于依赖 Squid 作为代理层的内部应用程序、后端服务或已认证客户端。

当 Squid 构建错误页面(例如 ERR_READ_ERROR)时,内部模板可能包含:

root@kitploit:~
HTTP Request:
Header: VALUE

如果过滤失败,用户提供的请求头会被插入到用于诊断的 mailto: 超链接中。此 PoC 通过使用不存在的域名触发错误,并检查返回的 HTML 中是否存在未脱敏的数据。

影响

该漏洞使攻击者能够绕过正常的浏览器安全控制,并提取受信任客户端使用的认证凭据。这包括属于内部 Web 应用程序或后端服务的令牌和会话数据,尤其是在 Squid 充当反向代理或负载均衡器的环境中。通过直接从 Squid 生成的错误页面中捕获这些信息,攻击者可以冒充合法用户、提升访问权限、在网络上横向移动,或入侵依赖 Squid 进行流量处理的后端系统。

根本原因

  • Squid 在其错误模板中包含请求元数据
  • 过滤并未移除所有自定义请求头
  • 包含令牌的请求头出现在 mailto: 主体中(URL 编码)
  • 远程客户端可以从代理响应中检索整个数据块

受影响的版本

  • < 7.2 版本可能受影响
  • 已在 Squid 5.x、6.x、7.1 上确认该行为

CVSS v3.1 向量(拟议)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Score: 7.5  (High)

PoC 用法

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128

技术模式:

root@kitploit:~
python3 cve-2025-62168.py --proxy http://127.0.0.1:3128 --verbose

该脚本执行以下操作:

  1. 连接到代理
  2. 发送包含受控令牌的请求
  3. 强制 Squid 生成错误页面
  4. 解析 mailto: 诊断块
  5. 提取泄露的令牌
  6. 解码 JWT(头部、载荷、签名)

示例输出(截断)

root@kitploit:~
STEP 4 — Parsing mailto block...
X-Test-Leak: <JWT TOKEN>

STEP 5 — TOKEN LEAK CONFIRMED
<decoded token>

仓库结构

root@kitploit:~
CVE-2025-62168/
│
├── LICENSE
├── README.md
├── cve-2025-62168.py
├── example.txt
├── payload.json
├── requirements.txt
└── token.txt

缓解措施

  • 将 Squid 升级到 7.2 或更高版本
  • 禁用不必要的自定义请求头
  • 阻止客户端发送任意类似 Authorization 的字段
  • 检查错误页面模板(ERR_*)是否泄露元数据
  • 检查 squid.conf | email_err_data off <- 重要

作者

  • 研究员:krakhen.dev
  • GitHub:https://github.com/nehkark
  • 邮箱:[email protected]
  • 网站:https://vciso.cloud
  • ICQ:24298753 👾
  • 参考:https://github.com/monzaviman/CVE-2025-62168/
下载工具