
PoC y Configuración para CVE-2025-4664
Este repositorio contiene un PoC para explotar CVE-2025-4664, una vulnerabilidad donde los navegadores basados en Chromium filtran parámetros de URL sensibles a través de solicitudes de precarga del encabezado Link.
Para una explicación detallada de cómo funciona este exploit, lee la publicación del blog: https://amalmurali.me/posts/cve-2025-4664e.
Mira este video para entender el flujo:
target.py - Aplicación web vulnerableidp.py - Proveedor de identidad SSOattacker.py - Servidor malicioso que registra tokens filtradostemplates/ - Plantillas HTML para la demostraciónstatic/ - Activos estáticos (logo, avatar, CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Añade estas entradas a tu archivo /etc/hosts:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
Inicia los tres servidores en terminales separadas (después de activar el venv):
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
Este repositorio es solo con fines educativos. La información proporcionada aquí tiene como objetivo ayudar a los desarrolladores a comprender la vulnerabilidad y proteger sus sistemas. No uses este exploit de manera maliciosa o sin permiso. El uso de este PoC es bajo tu propio riesgo. El autor no se hace responsable de ningún daño o problema legal que pueda surgir del uso de esta información.