
PoC e Setup para CVE-2025-4664
Este repositório contém um PoC para explorar a CVE-2025-4664, uma vulnerabilidade onde navegadores baseados em Chromium vazam parâmetros sensíveis de URL através de requisições de pré-carregamento do cabeçalho Link.
Para uma explicação detalhada de como este exploit funciona, leia o artigo no blog: https://amalmurali.me/posts/cve-2025-4664e.
Assista a este vídeo para entender o fluxo:
target.py - Aplicação web vulnerávelidp.py - Provedor de identidade SSOattacker.py - Servidor malicioso que registra tokens vazadostemplates/ - Modelos HTML para a demonstraçãostatic/ - Ativos estáticos (logotipo, avatar, CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Adicione estas entradas ao seu arquivo /etc/hosts:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
Inicie todos os três servidores em terminais separados (após ativar o venv):
# Terminal 1: Aplicação alvo
python target.py
# Terminal 2: Provedor de Identidade SSO
python idp.py
# Terminal 3: Servidor atacante
python attacker.py
Este repositório é apenas para fins educacionais. As informações fornecidas aqui destinam-se a ajudar desenvolvedores a entender a vulnerabilidade e proteger seus sistemas. Não use este exploit de forma maliciosa ou sem permissão. O uso deste PoC é por sua conta e risco. O autor não se responsabiliza por quaisquer danos ou questões legais que possam surgir do uso destas informações.