Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4123-Exploit — Outil de preuve de concept qui envoie une charge utile spécialement conçue à une cible et détecte les vulnérabilités de redirection ouverte en inspectant les réponses 301/302 et les en-têtes Location. | Kitploit
Outils/GitHubGitHub/morphykutay/cve-2025-4123-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

Outil de preuve de concept qui envoie une charge utile spécialement conçue à une cible et détecte les vulnérabilités de redirection ouverte en inspectant les réponses 301/302 et les en-têtes Location.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4123 PoC

Un petit outil de preuve de concept — envoie une charge utile spécifique à une cible et vérifie les réponses de redirection 301/302, en rapportant l'en-tête Location.

Ce dépôt est destiné uniquement à des fins éducatives et de recherche. Suivez les politiques de divulgation responsable. Vous trouverez ci-dessous les instructions d'utilisation et de compilation.


Résumé

Cet outil envoie une requête à un domaine avec la charge utile suivante ajoutée, et si le serveur répond avec un code 301 (Déplacé de façon permanente) ou 302 (Trouvé), il vérifie l'en-tête Location pour détecter une vulnérabilité potentielle.

Charge utile : /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

Le programme désactive le suivi automatique des redirections de Go via la fonction CheckRedirect, permettant d'inspecter la réponse initiale.


Prérequis

  • Go 1.20+ (ou toute version récente de Go)
  • Accès Internet (pour le domaine cible)

Compilation

Vous pouvez compiler un exécutable (.exe Windows) avec les commandes suivantes :

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell ou CMD)
 go build -o CVE-2025-4123.exe main.go

Utilisation

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

Exemple :

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

Le programme effectue les opérations suivantes :

  • Envoie une requête GET au domaine fourni (os.Args[1]) avec la charge utile ajoutée.
  • Si la réponse est 301 ou 302, il affiche l'en-tête Location : VULN FOUND: <location>
  • Sinon, il affiche CVE-2025-4123 Not Found.
  • Toute requête redirigée est également affichée via le rappel CheckRedirect : Redirected to <URL>.

Exemple de sortie

Détection réussie (exemple) :

root@kitploit:~
VULN FOUND: https://google.com/

Le suivi des redirections via le rappel CheckRedirect peut afficher :

root@kitploit:~
Redirected to  https://google.com/

Remarques

  • Par défaut, http.Get suit automatiquement les redirections 301/302. Dans ce PoC, CheckRedirect est utilisé pour désactiver le suivi automatique, permettant un accès direct à l'en-tête Location.
  • L'en-tête Location peut ne pas toujours être une URL absolue ; il peut être relatif ou dans un autre format. Dans ce cas, utilisez url.Parse et resp.Request.URL.ResolveReference pour construire l'URL complète.
  • Ne testez pas sur des systèmes sans autorisation. Les tests non autorisés peuvent être illégaux.

Suggestions de développement / amélioration

  • Ajouter la validation des arguments CLI et des options comme --timeout.
  • Ajouter des options de sortie -o/--output pour enregistrer les résultats en JSON ou CSV.
  • Implémenter l'analyse parallèle (concurrence) avec précaution pour éviter de surcharger les cibles.
  • Gérer les en-têtes Location vides ou inattendus avec un parsing/normalisation robuste.

Divulgation responsable

Si ce PoC détecte une vulnérabilité réelle, contactez l'équipe de sécurité de l'organisation cible et signalez-la de manière responsable. Coordonnez-vous avec l'organisation avant toute divulgation publique.


Télécharger l’outil