Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-4664 — PoC और सेटअप CVE-2025-4664 के लिए | Kitploit
उपकरण/GitHubGitHub/amalmurali47/cve-2025-4664
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC और सेटअप CVE-2025-4664 के लिए

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4664

यह रिपॉजिटरी CVE-2025-4664 का शोषण करने के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) समाहित करती है, यह एक कमजोरी है जहां क्रोमियम-आधारित ब्राउज़र लिंक हेडर प्रीलोड अनुरोधों के माध्यम से संवेदनशील URL पैरामीटर लीक करते हैं।

संसाधन

विस्तृत स्पष्टीकरण के लिए ब्लॉग पोस्ट पढ़ें: https://amalmurali.me/posts/cve-2025-4664e.

प्रवाह को समझने के लिए यह वीडियो देखें:

फ़ाइलें

  • target.py - असुरक्षित वेब एप्लिकेशन
  • idp.py - SSO पहचान प्रदाता
  • attacker.py - दुर्भावनापूर्ण सर्वर जो लीक हुए टोकन को लॉग करता है
  • templates/ - डेमो के लिए HTML टेम्पलेट
  • static/ - स्थैतिक संपत्तियां (लोगो, अवतार, CSS)

सेटअप

निर्भरताएँ

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

होस्ट्स फ़ाइल कॉन्फ़िगरेशन

अपनी /etc/hosts फ़ाइल में ये प्रविष्टियाँ जोड़ें:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

डेमो चलाना

सभी तीन सर्वरों को अलग-अलग टर्मिनलों में शुरू करें (venv को सक्रिय करने के बाद):

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ प्रदान की गई जानकारी डेवलपर्स को कमजोरी को समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए है। इस शोषण का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें