Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-4664 — PoC والإعداد لـ CVE-2025-4664 | Kitploit
أدوات/GitHubGitHub/amalmurali47/cve-2025-4664
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC والإعداد لـ CVE-2025-4664

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4664

يحتوي هذا المستودع على PoC لاستغلال CVE-2025-4664، وهي ثغرة أمنية تسمح للمتصفحات المبنية على Chromium بتسريب معلمات URL الحساسة عبر طلبات التحميل المسبق لترويسة Link.

الموارد

للحصول على شرح مفصّل لكيفية عمل هذا الاستغلال، اقرأ منشور المدونة: https://amalmurali.me/posts/cve-2025-4664e.

شاهد هذا الفيديو لفهم سير العمل:

الملفات

  • target.py - تطبيق ويب معرّض للثغرة
  • idp.py - مزوّد هوية SSO
  • attacker.py - خادم خبيث يسجّل الرموز المميزة المسرّبة
  • templates/ - قوالب HTML للعرض التوضيحي
  • static/ - أصول ثابتة (الشعار، الصورة الرمزية، CSS)

الإعداد

التبعيات

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

إعداد ملف Hosts

أضف هذه الإدخالات إلى ملف /etc/hosts الخاص بك:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

تشغيل العرض التوضيحي

شغّل الخوادم الثلاثة في محطات طرفية منفصلة (بعد تفعيل بيئة venv):

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

إخلاء مسؤولية

هذا المستودع مخصّص للأغراض التعليمية فقط. تهدف المعلومات الواردة هنا إلى مساعدة المطوّرين على فهم الثغرة وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو دون إذن. استخدام هذا الـ PoC يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.

تنزيل الأداة