
प्रूफ-ऑफ-कॉन्सेप्ट टूल जो लक्ष्य पर एक क्राफ्टेड पेलोड भेजता है और 301/302 प्रतिक्रियाओं तथा Location हेडर की जांच करके ओपन रिडायरेक्ट कमजोरियों का पता लगाता है।
एक छोटा proof-of-concept टूल — लक्ष्य पर एक विशिष्ट payload भेजता है और 301/302 redirect प्रतिक्रियाओं की जाँच करता है, Location हेडर की रिपोर्ट करता है।
यह रिपॉजिटरी केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए है। जिम्मेदार प्रकटीकरण नीतियों का पालन करें। उपयोग और निर्माण निर्देश नीचे दिए गए हैं।
यह टूल निम्नलिखित payload जोड़कर एक डोमेन पर अनुरोध भेजता है, और यदि सर्वर 301 (Moved Permanently) या 302 (Found) के साथ प्रतिक्रिया करता है, तो यह संभावित भेद्यता का पता लगाने के लिए Location हेडर की जाँच करता है।
Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..
प्रोग्राम CheckRedirect फ़ंक्शन के माध्यम से Go के स्वचालित redirect अनुसरण को अक्षम करता है, जिससे प्रारंभिक प्रतिक्रिया का निरीक्षण संभव होता है।
आप निम्नलिखित कमांड के साथ एक निष्पादन योग्य (Windows .exe) बना सकते हैं:
# Linux/macOS
go build -o cve-2025-4123 main.go
# Windows (PowerShell या CMD)
go build -o CVE-2025-4123.exe main.go
Usage: CVE-2025-4123.exe [https://example.com]
उदाहरण:
./CVE-2025-4123.exe https://target.example.com
प्रोग्राम निम्नलिखित कार्य करता है:
os.Args[1]) पर payload जोड़कर GET अनुरोध भेजता है।Location हेडर प्रिंट करता है: VULN FOUND: <location>CVE-2025-4123 Not Found प्रिंट करता है।CheckRedirect कॉलबैक के माध्यम से भी प्रिंट किया जाता है: Redirected to <URL>।सफल पहचान (उदाहरण):
VULN FOUND: https://google.com/
CheckRedirect कॉलबैक के माध्यम से redirect ट्रैकिंग निम्नलिखित आउटपुट दे सकती है:
Redirected to https://google.com/
http.Get स्वचालित रूप से 301/302 redirects का अनुसरण करता है। इस PoC में, CheckRedirect का उपयोग स्वचालित अनुसरण को अक्षम करने के लिए किया जाता है, जिससे Location हेडर तक सीधी पहुँच संभव होती है।Location हेडर हमेशा एक पूर्ण URL नहीं हो सकता; यह सापेक्ष या किसी अन्य प्रारूप में हो सकता है। ऐसे मामलों में, पूर्ण URL बनाने के लिए url.Parse और resp.Request.URL.ResolveReference का उपयोग करें।--timeout जैसे फ्लैग जोड़ें।-o/--output जोड़ें।Location हेडर को संभालें।यदि यह PoC एक वास्तविक भेद्यता का पता लगाता है, तो लक्ष्य संगठन की सुरक्षा टीम से संपर्क करें और जिम्मेदारी से रिपोर्ट करें। किसी भी सार्वजनिक प्रकटीकरण से पहले संगठन के साथ समन्वय करें।