
PoC والإعداد لـ CVE-2025-4664
يحتوي هذا المستودع على PoC لاستغلال CVE-2025-4664، وهي ثغرة أمنية تسمح للمتصفحات المبنية على Chromium بتسريب معلمات URL الحساسة عبر طلبات التحميل المسبق لترويسة Link.
للحصول على شرح مفصّل لكيفية عمل هذا الاستغلال، اقرأ منشور المدونة: https://amalmurali.me/posts/cve-2025-4664e.
شاهد هذا الفيديو لفهم سير العمل:
target.py - تطبيق ويب معرّض للثغرةidp.py - مزوّد هوية SSOattacker.py - خادم خبيث يسجّل الرموز المميزة المسرّبةtemplates/ - قوالب HTML للعرض التوضيحيstatic/ - أصول ثابتة (الشعار، الصورة الرمزية، CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
أضف هذه الإدخالات إلى ملف /etc/hosts الخاص بك:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
شغّل الخوادم الثلاثة في محطات طرفية منفصلة (بعد تفعيل بيئة venv):
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
هذا المستودع مخصّص للأغراض التعليمية فقط. تهدف المعلومات الواردة هنا إلى مساعدة المطوّرين على فهم الثغرة وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو دون إذن. استخدام هذا الـ PoC يكون على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.