
PoC और सेटअप CVE-2025-4664 के लिए
यह रिपॉजिटरी CVE-2025-4664 का शोषण करने के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) समाहित करती है, यह एक कमजोरी है जहां क्रोमियम-आधारित ब्राउज़र लिंक हेडर प्रीलोड अनुरोधों के माध्यम से संवेदनशील URL पैरामीटर लीक करते हैं।
विस्तृत स्पष्टीकरण के लिए ब्लॉग पोस्ट पढ़ें: https://amalmurali.me/posts/cve-2025-4664e.
प्रवाह को समझने के लिए यह वीडियो देखें:
target.py - असुरक्षित वेब एप्लिकेशनidp.py - SSO पहचान प्रदाताattacker.py - दुर्भावनापूर्ण सर्वर जो लीक हुए टोकन को लॉग करता हैtemplates/ - डेमो के लिए HTML टेम्पलेटstatic/ - स्थैतिक संपत्तियां (लोगो, अवतार, CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
अपनी /etc/hosts फ़ाइल में ये प्रविष्टियाँ जोड़ें:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
सभी तीन सर्वरों को अलग-अलग टर्मिनलों में शुरू करें (venv को सक्रिय करने के बाद):
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ प्रदान की गई जानकारी डेवलपर्स को कमजोरी को समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए जिम्मेदार नहीं है।