
Strumento proof-of-concept che invia un payload appositamente costruito a un target e rileva vulnerabilità di open redirect ispezionando le risposte 301/302 e le intestazioni Location.
Un piccolo strumento proof-of-concept — invia un payload specifico a un target e verifica le risposte di reindirizzamento 301/302, riportando l'header Location.
Questo repository è destinato esclusivamente a scopi educativi/di ricerca. Segui le politiche di divulgazione responsabile. Di seguito sono riportate le istruzioni per l'uso e la compilazione.
Questo strumento invia una richiesta a un dominio con il seguente payload aggiunto e, se il server risponde con 301 (Moved Permanently) o 302 (Found), controlla l'header Location per rilevare una potenziale vulnerabilità.
Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..
Il programma disabilita il reindirizzamento automatico di Go tramite la funzione CheckRedirect, consentendo l'ispezione della risposta iniziale.
Puoi compilare un eseguibile (.exe per Windows) con i seguenti comandi:
# Linux/macOS
go build -o cve-2025-4123 main.go
# Windows (PowerShell o CMD)
go build -o CVE-2025-4123.exe main.go
Usage: CVE-2025-4123.exe [https://example.com]
Esempio:
./CVE-2025-4123.exe https://target.example.com
Il programma esegue le seguenti operazioni:
os.Args[1]) con il payload aggiunto.Location: VULN FOUND: <location>CVE-2025-4123 Not Found.CheckRedirect: Redirected to <URL>.Rilevamento riuscito (esempio):
VULN FOUND: https://google.com/
Il tracciamento dei reindirizzamenti tramite il callback CheckRedirect potrebbe produrre:
Redirected to https://google.com/
http.Get segue automaticamente i reindirizzamenti 301/302. In questo PoC, CheckRedirect viene utilizzato per disabilitare il seguito automatico, consentendo l'accesso diretto all'header Location.Location potrebbe non essere sempre un URL assoluto; potrebbe essere relativo o in un altro formato. In tali casi, usa url.Parse e resp.Request.URL.ResolveReference per costruire l'URL completo.--timeout.-o/--output per salvare i risultati in JSON o CSV.Location vuoti o inattesi con parsing/normalizzazione robusta.Se questo PoC rileva una vulnerabilità reale, contatta il team di sicurezza dell'organizzazione target e segnalala in modo responsabile. Coordinati con l'organizzazione prima di qualsiasi divulgazione pubblica.