Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-4664 — PoC et configuration pour CVE-2025-4664 | Kitploit
Outils/GitHubGitHub/amalmurali47/cve-2025-4664
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC et configuration pour CVE-2025-4664

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4664

Ce dépôt contient une preuve de concept (PoC) pour exploiter CVE-2025-4664, une vulnérabilité où les navigateurs basés sur Chromium divulgent des paramètres d'URL sensibles via les requêtes de préchargement d'en-tête Link.

Ressources

Pour une explication détaillée du fonctionnement de cette exploitation, lisez l'article de blog : https://amalmurali.me/posts/cve-2025-4664e.

Regardez cette vidéo pour comprendre le flux :

Fichiers

  • target.py - Application web vulnérable
  • idp.py - Fournisseur d'identité SSO
  • attacker.py - Serveur malveillant qui enregistre les tokens divulgués
  • templates/ - Templates HTML pour la démo
  • static/ - Ressources statiques (logo, avatar, CSS)

Configuration

Télécharger l’outil

Dépendances

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Configuration du fichier hosts

Ajoutez ces entrées à votre fichier /etc/hosts :

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

Exécution de la démo

Lancez les trois serveurs dans des terminaux séparés (après avoir activé l'environnement virtuel) :

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

Avertissement

Ce dépôt est uniquement à des fins éducatives. Les informations fournies ici visent à aider les développeurs à comprendre la vulnérabilité et à protéger leurs systèmes. N'utilisez pas cette exploitation de manière malveillante ou sans autorisation. L'utilisation de cette preuve de concept est à vos propres risques. L'auteur n'est pas responsable des dommages ou problèmes juridiques pouvant découler de l'utilisation de ces informations.