Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4123-Exploit — Strumento proof-of-concept che invia un payload appositamente costruito a un target e rileva vulnerabilità di open redirect ispezionando le risposte 301/302 e le intestazioni Location. | Kitploit
Strumenti/GitHubGitHub/morphykutay/cve-2025-4123-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

Strumento proof-of-concept che invia un payload appositamente costruito a un target e rileva vulnerabilità di open redirect ispezionando le risposte 301/302 e le intestazioni Location.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4123 PoC

Un piccolo strumento proof-of-concept — invia un payload specifico a un target e verifica le risposte di reindirizzamento 301/302, riportando l'header Location.

Questo repository è destinato esclusivamente a scopi educativi/di ricerca. Segui le politiche di divulgazione responsabile. Di seguito sono riportate le istruzioni per l'uso e la compilazione.


Riepilogo

Questo strumento invia una richiesta a un dominio con il seguente payload aggiunto e, se il server risponde con 301 (Moved Permanently) o 302 (Found), controlla l'header Location per rilevare una potenziale vulnerabilità.

Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

Il programma disabilita il reindirizzamento automatico di Go tramite la funzione CheckRedirect, consentendo l'ispezione della risposta iniziale.


Requisiti

  • Go 1.20+ (o qualsiasi versione recente di Go)
  • Accesso a Internet (per il dominio target)

Compilazione

Puoi compilare un eseguibile (.exe per Windows) con i seguenti comandi:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell o CMD)
 go build -o CVE-2025-4123.exe main.go

Utilizzo

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

Esempio:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

Il programma esegue le seguenti operazioni:

  • Invia una richiesta GET al dominio fornito (os.Args[1]) con il payload aggiunto.
  • Se la risposta è 301 o 302, stampa l'header Location: VULN FOUND: <location>
  • Altrimenti, stampa CVE-2025-4123 Not Found.
  • Eventuali richieste reindirizzate vengono anche stampate tramite il callback CheckRedirect: Redirected to <URL>.

Esempio di Output

Rilevamento riuscito (esempio):

root@kitploit:~
VULN FOUND: https://google.com/

Il tracciamento dei reindirizzamenti tramite il callback CheckRedirect potrebbe produrre:

root@kitploit:~
Redirected to  https://google.com/

Note

  • Per impostazione predefinita, http.Get segue automaticamente i reindirizzamenti 301/302. In questo PoC, CheckRedirect viene utilizzato per disabilitare il seguito automatico, consentendo l'accesso diretto all'header Location.
  • L'header Location potrebbe non essere sempre un URL assoluto; potrebbe essere relativo o in un altro formato. In tali casi, usa url.Parse e resp.Request.URL.ResolveReference per costruire l'URL completo.
  • Non testare su sistemi senza autorizzazione. I test non autorizzati potrebbero essere illegali.

Suggerimenti per lo Sviluppo/Miglioramento

  • Aggiungi la validazione degli argomenti CLI e flag come --timeout.
  • Aggiungi opzioni di output -o/--output per salvare i risultati in JSON o CSV.
  • Implementa la scansione parallela (concorrenza) con attenzione per evitare di sovraccaricare i target.
  • Gestisci header Location vuoti o inattesi con parsing/normalizzazione robusta.

Divulgazione Responsabile

Se questo PoC rileva una vulnerabilità reale, contatta il team di sicurezza dell'organizzazione target e segnalala in modo responsabile. Coordinati con l'organizzazione prima di qualsiasi divulgazione pubblica.


Scarica lo strumento