Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-4664 — PoC e Setup para CVE-2025-4664 | Kitploit
Ferramentas/GitHubGitHub/amalmurali47/cve-2025-4664
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC e Setup para CVE-2025-4664

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4664

Este repositório contém um PoC para explorar a CVE-2025-4664, uma vulnerabilidade onde navegadores baseados em Chromium vazam parâmetros sensíveis de URL através de requisições de pré-carregamento do cabeçalho Link.

Recursos

Para uma explicação detalhada de como este exploit funciona, leia o artigo no blog: https://amalmurali.me/posts/cve-2025-4664e.

Assista a este vídeo para entender o fluxo:

Arquivos

  • target.py - Aplicação web vulnerável
  • idp.py - Provedor de identidade SSO
  • attacker.py - Servidor malicioso que registra tokens vazados
  • templates/ - Modelos HTML para a demonstração
  • static/ - Ativos estáticos (logotipo, avatar, CSS)

Configuração

Baixar ferramenta

Dependências

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Configuração do Arquivo Hosts

Adicione estas entradas ao seu arquivo /etc/hosts:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

Executando a Demonstração

Inicie todos os três servidores em terminais separados (após ativar o venv):

root@kitploit:~
# Terminal 1: Aplicação alvo
python target.py

# Terminal 2: Provedor de Identidade SSO  
python idp.py

# Terminal 3: Servidor atacante
python attacker.py

Aviso

Este repositório é apenas para fins educacionais. As informações fornecidas aqui destinam-se a ajudar desenvolvedores a entender a vulnerabilidade e proteger seus sistemas. Não use este exploit de forma maliciosa ou sem permissão. O uso deste PoC é por sua conta e risco. O autor não se responsabiliza por quaisquer danos ou questões legais que possam surgir do uso destas informações.