Sploitus

Exploit for CVE-2025-62168

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAHROODCERT-CVE-2025-62168
# CVE-2025-62168  
Squid 代理错误处理中的信息泄露

### 扫描器(检测与 PoC)

![](https://raw.githubusercontent.com/monzaviman/CVE-2025-62168/main/Banner.jpg)

“由于未能对 HTTP 认证凭据进行脱敏处理, Squid 容易受到信息泄露攻击。 严重性:

此问题允许脚本绕过浏览器安全 防护,并获取受信任客户端用于 认证的凭据。

此问题可能允许远程客户端识别 使用 Squid 进行后端负载均衡的 Web 应用 内部使用的安全令牌或凭据。

这些攻击不需要 Squid 配置 HTTP 认证。”

#### 使用方法

root@kitploit:~
    
    
    使用虚拟环境并激活
    pip install -r requirements.txt
    
    python3 main.py
    

![](https://raw.githubusercontent.com/monzaviman/CVE-2025-62168/main/PoC.png)