hacktricks/network-services-pentesting/3128-pentesting-squid.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

3.3 KiB

Información Básica

Squid es un proxy web HTTP de almacenamiento en caché y reenvío. Tiene una amplia variedad de usos, incluyendo acelerar un servidor web mediante el almacenamiento en caché de solicitudes repetidas, almacenar en caché búsquedas web, DNS y otras búsquedas de red informática para un grupo de personas que comparten recursos de red, y ayudar a la seguridad filtrando el tráfico. Aunque se utiliza principalmente para HTTP y FTP, Squid incluye soporte limitado para varios otros protocolos, incluyendo Internet Gopher, SSL, TLS y HTTPS. Squid no admite el protocolo SOCKS, a diferencia de Privoxy, con el que se puede utilizar Squid para proporcionar soporte SOCKS. (De aquí).

Puerto predeterminado: 3128

PORT     STATE  SERVICE      VERSION
3128/tcp open   http-proxy   Squid http proxy 4.11

Enumeración

Proxy Web

Puedes intentar configurar este servicio descubierto como proxy en tu navegador. Sin embargo, si está configurado con autenticación HTTP, se te pedirá un nombre de usuario y una contraseña.

# Try yo proxify curl
curl --proxy http://10.10.11.131:3128 http://10.10.11.131

Nmap con proxy

También se puede intentar abusar del proxy para escanear puertos internos proxificando nmap.
Configure proxychains para usar el proxy squid agregando la siguiente línea al final del archivo proxichains.conf: http 10.10.10.10 3128

Luego ejecute nmap con proxychains para escanear el host desde local: proxychains nmap -sT -n -p- localhost

Escáner SPOSE

Alternativamente, se puede utilizar el Escáner de Puertos Abiertos de Squid (spose.py).

python spose.py --proxy http://10.10.11.131:3128 --target 10.10.11.131
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥