Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4123-Exploit — Proof-of-Concept-Tool, das eine manipulierte Nutzlast an ein Ziel sendet und offene Weiterleitungs-Schwachstellen erkennt, indem es 301/302-Antworten und Location-Header untersucht. | Kitploit
Tools/GitHubGitHub/morphykutay/cve-2025-4123-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

Proof-of-Concept-Tool, das eine manipulierte Nutzlast an ein Ziel sendet und offene Weiterleitungs-Schwachstellen erkennt, indem es 301/302-Antworten und Location-Header untersucht.

Repository anzeigen
3vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4123 PoC

Ein kleines Proof-of-Concept-Tool — sendet eine spezifische Payload an ein Ziel und prüft auf 301/302-Weiterleitungsantworten, wobei der Location-Header gemeldet wird.

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Befolgen Sie die Richtlinien zur verantwortungsvollen Offenlegung. Nachfolgend finden Sie Anweisungen zur Verwendung und zum Build.


Zusammenfassung

Dieses Tool sendet eine Anfrage an eine Domain mit der folgenden angehängten Payload. Wenn der Server mit 301 (Moved Permanently) oder 302 (Found) antwortet, wird der Location-Header geprüft, um eine potenzielle Schwachstelle zu erkennen.

Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

Das Programm deaktiviert die automatische Weiterleitungsverfolgung von Go über die Funktion CheckRedirect, wodurch die Inspektion der ursprünglichen Antwort ermöglicht wird.


Anforderungen

  • Go 1.20+ (oder eine beliebige aktuelle Go-Version)
  • Internetzugang (für die Zieldomain)

Build

Sie können eine ausführbare Datei (Windows .exe) mit den folgenden Befehlen erstellen:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell oder CMD)
 go build -o CVE-2025-4123.exe main.go

Verwendung

root@kitploit:~
Verwendung: CVE-2025-4123.exe [https://example.com]

Beispiel:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

Das Programm führt Folgendes aus:

  • Sendet eine GET-Anfrage an die angegebene Domain (os.Args[1]) mit der angehängten Payload.
  • Wenn die Antwort 301 oder 302 ist, wird der Location-Header ausgegeben: VULN FOUND: <location>
  • Andernfalls wird CVE-2025-4123 Not Found ausgegeben.
  • Alle weitergeleiteten Anfragen werden ebenfalls über den CheckRedirect-Callback ausgegeben: Redirected to <URL>.

Beispielausgabe

Erfolgreiche Erkennung (Beispiel):

root@kitploit:~
VULN FOUND: https://google.com/

Die Weiterleitungsverfolgung über den CheckRedirect-Callback könnte Folgendes ausgeben:

root@kitploit:~
Redirected to  https://google.com/

Hinweise

  • Standardmäßig folgt http.Get automatisch 301/302-Weiterleitungen. In diesem PoC wird CheckRedirect verwendet, um die automatische Verfolgung zu deaktivieren und so direkten Zugriff auf den Location-Header zu ermöglichen.
  • Der Location-Header ist möglicherweise nicht immer eine absolute URL; er könnte relativ oder in einem anderen Format vorliegen. Verwenden Sie in solchen Fällen url.Parse und resp.Request.URL.ResolveReference, um die vollständige URL zu konstruieren.
  • Testen Sie nicht an Systemen ohne Berechtigung. Unautorisierte Tests können illegal sein.

Entwicklungs-/Verbesserungsvorschläge

  • CLI-Argumentvalidierung und Flags wie --timeout hinzufügen.
  • Ausgabeoptionen -o/--output hinzufügen, um Ergebnisse in JSON oder CSV zu speichern.
  • Paralleles Scannen (Concurrency) sorgfältig implementieren, um eine Überlastung der Ziele zu vermeiden.
  • Leere oder unerwartete Location-Header mit robuster Parsing-/Normalisierung behandeln.

Verantwortungsvolle Offenlegung

Wenn dieser PoC eine echte Schwachstelle erkennt, kontaktieren Sie das Sicherheitsteam der Zielorganisation und melden Sie diese verantwortungsvoll. Koordinieren Sie sich mit der Organisation, bevor Sie eine öffentliche Offenlegung vornehmen.


Tool herunterladen