Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/morphykutay/cve-2025-4123-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

オープンリダイレクトの脆弱性を検出する概念実証ツールで、細工したペイロードをターゲットに送信し、301/302レスポンスとLocationヘッダーを検査します。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4123 PoC

小さな概念実証ツール — 対象に特定のペイロードを送信し、301/302リダイレクト応答をチェックして、Location ヘッダーを報告します。

このリポジトリは教育・研究目的のみを意図しています。責任ある開示ポリシーに従ってください。以下に使用方法とビルド手順を示します。


概要

このツールは、以下のペイロードを付加したリクエストをドメインに送信し、サーバーが301(恒久的に移動)または302(一時的に移動)で応答した場合、Location ヘッダーをチェックして潜在的な脆弱性を検出します。

ペイロード: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

このプログラムは、CheckRedirect 関数を使用してGoの自動リダイレクト追従を無効にし、最初の応答を検査できるようにします。


必要条件

  • Go 1.20+(または任意の最近のGoバージョン)
  • インターネットアクセス(対象ドメイン用)

ビルド

以下のコマンドで実行可能ファイル(Windows .exe)をビルドできます:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell or CMD)
 go build -o CVE-2025-4123.exe main.go

使用方法

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

例:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

このプログラムは以下のことを行います:

  • 提供されたドメイン(os.Args[1])にペイロードを付加したGETリクエストを送信します。
  • 応答が301または302の場合、Location ヘッダーを出力します: VULN FOUND: <location>
  • それ以外の場合は、CVE-2025-4123 Not Found を出力します。
  • リダイレクトされたリクエストも CheckRedirect コールバックを介して出力されます: Redirected to <URL>。

出力例

検出成功(例):

root@kitploit:~
VULN FOUND: https://google.com/

CheckRedirect コールバックによるリダイレクト追跡は次のように出力される可能性があります:

root@kitploit:~
Redirected to  https://google.com/

注意事項

  • デフォルトでは、http.Get は301/302リダイレクトを自動的に追従します。このPoCでは、CheckRedirect を使用して自動追従を無効にし、Location ヘッダーに直接アクセスできるようにしています。
  • Location ヘッダーは常に絶対URLであるとは限らず、相対パスや別の形式の場合があります。そのような場合は、url.Parse と resp.Request.URL.ResolveReference を使用して完全なURLを構築してください。
  • 許可なくシステムに対してテストを行わないでください。無許可のテストは違法となる可能性があります。

開発・改善の提案

  • CLI引数の検証と --timeout などのフラグを追加する。
  • 結果をJSONまたはCSVで保存するための出力オプション -o/--output を追加する。
  • 対象に過負荷をかけないよう注意しながら、並列スキャン(並行処理)を実装する。
  • 空または予期しない Location ヘッダーを堅牢な解析・正規化で処理する。

責任ある開示

このPoCが実際の脆弱性を検出した場合は、対象組織のセキュリティチームに連絡し、責任を持って報告してください。公開開示を行う前に、組織と調整してください。


ツールをダウンロード