
PoC e configurazione per CVE-2025-4664
Questo repository contiene un PoC per sfruttare CVE-2025-4664, una vulnerabilità in cui i browser basati su Chromium perdono parametri URL sensibili attraverso richieste di precaricamento dell'intestazione Link.
Per una spiegazione dettagliata di come funziona questo exploit, leggi il post sul blog: https://amalmurali.me/posts/cve-2025-4664e.
Guarda questo video per comprendere il flusso:
target.py - Applicazione web vulnerabileidp.py - Provider di identità SSOattacker.py - Server dannoso che registra i token divulgatitemplates/ - Template HTML per la demostatic/ - Asset statici (logo, avatar, CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Aggiungi queste voci al tuo file /etc/hosts:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
Avvia tutti e tre i server in terminali separati (dopo aver attivato il venv):
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
Questo repository è solo a scopo educativo. Le informazioni qui fornite hanno lo scopo di aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo dannoso o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che potrebbero derivare dall'uso di queste informazioni.