Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-4664 — CVE-2025-4664 の PoC とセットアップ | Kitploit
ツール/GitHubGitHub/amalmurali47/cve-2025-4664
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

CVE-2025-4664 の PoC とセットアップ

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4664

このリポジトリには、ChromiumベースのブラウザがLinkヘッダーのプリロードリクエストを通じて機密性の高いURLパラメータを漏えいさせる脆弱性であるCVE-2025-4664を悪用するPoCが含まれています。

リソース

このエクスプロイトがどのように機能するかについての詳細な説明は、ブログ記事をご覧ください: https://amalmurali.me/posts/cve-2025-4664e。

フローを理解するには、このビデオをご覧ください:

ファイル

  • target.py - 脆弱なWebアプリケーション
  • idp.py - SSOアイデンティティプロバイダー
  • attacker.py - 漏えいしたトークンを記録する悪意のあるサーバー
  • templates/ - デモ用のHTMLテンプレート
  • static/ - 静的アセット (ロゴ、アバター、CSS)

セットアップ

依存関係

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

hostsファイルの設定

これらのエントリを /etc/hosts ファイルに追加してください:

127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

デモの実行

3つのサーバーをそれぞれ別のターミナルで起動します (venvを有効化した後):

# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

免責事項

このリポジトリは教育目的のみで提供されています。ここで提供される情報は、開発者がこの脆弱性を理解し、システムを保護するのに役立つことを目的としています。このエクスプロイトを悪意を持って、または許可なく使用しないでください。このPoCの使用は自己責任です。著者は、この情報の使用から生じるいかなる損害や法的問題についても責任を負いません。

ツールをダウンロード