## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAHROODCERT-CVE-2025-62168
# CVE-2025-62168
Squid 代理错误处理中的信息泄露
### 扫描器(检测与 PoC)

“由于未能对 HTTP 认证凭据进行脱敏处理, Squid 容易受到信息泄露攻击。 严重性:
此问题允许脚本绕过浏览器安全 防护,并获取受信任客户端用于 认证的凭据。
此问题可能允许远程客户端识别 使用 Squid 进行后端负载均衡的 Web 应用 内部使用的安全令牌或凭据。
这些攻击不需要 Squid 配置 HTTP 认证。”
#### 使用方法
root@kitploit:~
使用虚拟环境并激活
pip install -r requirements.txt
python3 main.py
