
PoC et configuration pour CVE-2025-4664
Ce dépôt contient une preuve de concept (PoC) pour exploiter CVE-2025-4664, une vulnérabilité où les navigateurs basés sur Chromium divulgent des paramètres d'URL sensibles via les requêtes de préchargement d'en-tête Link.
Pour une explication détaillée du fonctionnement de cette exploitation, lisez l'article de blog : https://amalmurali.me/posts/cve-2025-4664e.
Regardez cette vidéo pour comprendre le flux :
target.py - Application web vulnérableidp.py - Fournisseur d'identité SSOattacker.py - Serveur malveillant qui enregistre les tokens divulguéstemplates/ - Templates HTML pour la démostatic/ - Ressources statiques (logo, avatar, CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Ajoutez ces entrées à votre fichier /etc/hosts :
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
Lancez les trois serveurs dans des terminaux séparés (après avoir activé l'environnement virtuel) :
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
Ce dépôt est uniquement à des fins éducatives. Les informations fournies ici visent à aider les développeurs à comprendre la vulnérabilité et à protéger leurs systèmes. N'utilisez pas cette exploitation de manière malveillante ou sans autorisation. L'utilisation de cette preuve de concept est à vos propres risques. L'auteur n'est pas responsable des dommages ou problèmes juridiques pouvant découler de l'utilisation de ces informations.