Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-4664 — PoC und Einrichtung für CVE-2025-4664 | Kitploit
Tools/GitHubGitHub/amalmurali47/cve-2025-4664
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC und Einrichtung für CVE-2025-4664

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4664

Dieses Repository enthält einen Proof-of-Concept (PoC) zur Ausnutzung von CVE-2025-4664, einer Schwachstelle, bei der Chromium-basierte Browser vertrauliche URL-Parameter durch Preload-Anfragen im Link-Header preisgeben.

Ressourcen

Eine detaillierte Erklärung der Funktionsweise dieses Exploits finden Sie im Blogbeitrag: https://amalmurali.me/posts/cve-2025-4664e.

Sehen Sie sich dieses Video an, um den Ablauf zu verstehen:

Dateien

  • target.py – Angreifbare Webanwendung
  • idp.py – SSO-Identitätsanbieter
  • attacker.py – Bösartiger Server, der geleakte Tokens protokolliert
  • templates/ – HTML-Vorlagen für die Demo
  • static/ – Statische Assets (Logo, Avatar, CSS)

Einrichtung

Tool herunterladen

Abhängigkeiten

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

/etc/hosts-Datei konfigurieren

Fügen Sie diese Einträge in Ihre /etc/hosts-Datei ein:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

Demo ausführen

Starten Sie alle drei Server in separaten Terminals (nach Aktivierung der virtuellen Umgebung):

root@kitploit:~
# Terminal 1: Zielanwendung
python target.py

# Terminal 2: SSO-Identitätsanbieter  
python idp.py

# Terminal 3: Angreifer-Server
python attacker.py

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungszwecken. Die hier bereitgestellten Informationen sollen Entwicklern helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen. Nutzen Sie diesen Exploit nicht böswillig oder ohne Erlaubnis. Die Verwendung dieses PoC erfolgt auf eigenes Risiko. Der Autor haftet nicht für Schäden oder rechtliche Probleme, die aus der Nutzung dieser Informationen entstehen können.