Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-4664 — PoC y Configuración para CVE-2025-4664 | Kitploit
Herramientas/GitHubGitHub/amalmurali47/cve-2025-4664
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC y Configuración para CVE-2025-4664

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4664

Este repositorio contiene un PoC para explotar CVE-2025-4664, una vulnerabilidad donde los navegadores basados en Chromium filtran parámetros de URL sensibles a través de solicitudes de precarga del encabezado Link.

Recursos

Para una explicación detallada de cómo funciona este exploit, lee la publicación del blog: https://amalmurali.me/posts/cve-2025-4664e.

Mira este video para entender el flujo:

Archivos

  • target.py - Aplicación web vulnerable
  • idp.py - Proveedor de identidad SSO
  • attacker.py - Servidor malicioso que registra tokens filtrados
  • templates/ - Plantillas HTML para la demostración
  • static/ - Activos estáticos (logo, avatar, CSS)

Configuración

Descargar herramienta

Dependencias

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Configuración del archivo Hosts

Añade estas entradas a tu archivo /etc/hosts:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

Ejecutando la Demo

Inicia los tres servidores en terminales separadas (después de activar el venv):

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

Descargo de responsabilidad

Este repositorio es solo con fines educativos. La información proporcionada aquí tiene como objetivo ayudar a los desarrolladores a comprender la vulnerabilidad y proteger sus sistemas. No uses este exploit de manera maliciosa o sin permiso. El uso de este PoC es bajo tu propio riesgo. El autor no se hace responsable de ningún daño o problema legal que pueda surgir del uso de esta información.