黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-62168 的概念验证扫描器,该漏洞为 Squid 代理信息泄露漏洞,可暴露 HTTP 认证凭据,用于检测和验证受影响的配置。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
“由于未能对 HTTP 认证凭据进行脱敏处理, Squid 容易受到信息泄露攻击。 严重性:
此问题允许脚本绕过浏览器安全 防护,并获取受信任客户端用于 认证的凭据。
此问题可能允许远程客户端识别 使用 Squid 进行后端负载均衡的 Web 应用 内部使用的安全令牌或凭据。
这些攻击不需要 Squid 配置 HTTP 认证。”
使用虚拟环境并激活 pip install -r requirements.txt python3 main.py