Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4123-Exploit — Proof-of-concept 도구로, 대상에 제작된 페이로드를 전송하고 301/302 응답 및 Location 헤더를 검사하여 오픈 리다이렉트 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/morphykutay/cve-2025-4123-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

Proof-of-concept 도구로, 대상에 제작된 페이로드를 전송하고 301/302 응답 및 Location 헤더를 검사하여 오픈 리다이렉트 취약점을 탐지합니다.

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-4123 PoC

소규모 개념 증명 도구 — 대상에 특정 페이로드를 전송하고 301/302 리디렉션 응답을 확인하여 Location 헤더를 보고합니다.

이 저장소는 교육/연구 목적으로만 제공됩니다. 책임 있는 공개 정책을 준수하세요. 아래는 사용 및 빌드 지침입니다.


요약

이 도구는 다음 페이로드를 추가하여 도메인에 요청을 보내며, 서버가 301(Moved Permanently) 또는 302(Found)로 응답하면 Location 헤더를 확인하여 잠재적 취약점을 탐지합니다.

페이로드: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

이 프로그램은 CheckRedirect 함수를 통해 Go의 자동 리디렉션 추적을 비활성화하여 초기 응답을 검사할 수 있게 합니다.


요구 사항

  • Go 1.20+ (또는 최신 Go 버전)
  • 인터넷 접속 (대상 도메인용)

빌드

다음 명령어로 실행 파일(Windows .exe)을 빌드할 수 있습니다:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell 또는 CMD)
 go build -o CVE-2025-4123.exe main.go

사용법

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

예시:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

프로그램은 다음을 수행합니다:

  • 제공된 도메인(os.Args[1])에 페이로드를 추가하여 GET 요청을 전송합니다.
  • 응답이 301 또는 302인 경우 Location 헤더를 출력합니다: VULN FOUND: <location>
  • 그 외의 경우 CVE-2025-4123 Not Found를 출력합니다.
  • 리디렉션된 요청도 CheckRedirect 콜백을 통해 출력됩니다: Redirected to <URL>.

출력 예시

성공적인 탐지 (예시):

root@kitploit:~
VULN FOUND: https://google.com/

CheckRedirect 콜백을 통한 리디렉션 추적 출력:

root@kitploit:~
Redirected to  https://google.com/

참고 사항

  • 기본적으로 http.Get은 301/302 리디렉션을 자동으로 추적합니다. 이 PoC에서는 CheckRedirect를 사용하여 자동 추적을 비활성화하고 Location 헤더에 직접 접근할 수 있게 합니다.
  • Location 헤더가 항상 절대 URL은 아닐 수 있으며, 상대 경로나 다른 형식일 수 있습니다. 이러한 경우 url.Parse와 resp.Request.URL.ResolveReference를 사용하여 전체 URL을 구성하세요.
  • 허가 없이 시스템을 테스트하지 마세요. 무단 테스트는 불법일 수 있습니다.

개발 / 개선 제안

  • CLI 인수 검증 및 --timeout 같은 플래그 추가.
  • 결과를 JSON 또는 CSV로 저장하는 -o/--output 출력 옵션 추가.
  • 대상에 과부하를 주지 않도록 주의하며 병렬 스캔(동시성) 구현.
  • 빈 값 또는 예상치 못한 Location 헤더를 견고한 파싱/정규화로 처리.

책임 있는 공개

이 PoC가 실제 취약점을 탐지한 경우, 대상 조직의 보안 팀에 연락하여 책임 있게 보고하세요. 공개 전에 조직과 조율하세요.


도구 다운로드