Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-4664 — PoC e configurazione per CVE-2025-4664 | Kitploit
Strumenti/GitHubGitHub/amalmurali47/cve-2025-4664
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC e configurazione per CVE-2025-4664

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4664

Questo repository contiene un PoC per sfruttare CVE-2025-4664, una vulnerabilità in cui i browser basati su Chromium perdono parametri URL sensibili attraverso richieste di precaricamento dell'intestazione Link.

Risorse

Per una spiegazione dettagliata di come funziona questo exploit, leggi il post sul blog: https://amalmurali.me/posts/cve-2025-4664e.

Guarda questo video per comprendere il flusso:

File

  • target.py - Applicazione web vulnerabile
  • idp.py - Provider di identità SSO
  • attacker.py - Server dannoso che registra i token divulgati
  • templates/ - Template HTML per la demo
  • static/ - Asset statici (logo, avatar, CSS)

Configurazione

Scarica lo strumento

Dipendenze

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Configurazione del file hosts

Aggiungi queste voci al tuo file /etc/hosts:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

Esecuzione della demo

Avvia tutti e tre i server in terminali separati (dopo aver attivato il venv):

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

Dichiarazione di non responsabilità

Questo repository è solo a scopo educativo. Le informazioni qui fornite hanno lo scopo di aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo dannoso o senza autorizzazione. L'uso di questo PoC è a proprio rischio. L'autore non è responsabile per eventuali danni o problemi legali che potrebbero derivare dall'uso di queste informazioni.