
Ferramenta de prova de conceito que envia um payload elaborado para um alvo e detecta vulnerabilidades de redirecionamento aberto inspecionando respostas 301/302 e cabeçalhos Location.
Uma pequena ferramenta de prova de conceito — envia um payload específico para um alvo e verifica respostas de redirecionamento 301/302, reportando o cabeçalho Location.
Este repositório destina-se apenas a fins educacionais/de pesquisa. Siga as políticas de divulgação responsável. Abaixo estão as instruções de uso e compilação.
Esta ferramenta envia uma solicitação para um domínio com o seguinte payload anexado e, se o servidor responder com 301 (Movido Permanentemente) ou 302 (Encontrado), verifica o cabeçalho Location para detectar uma possível vulnerabilidade.
Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..
O programa desativa o redirecionamento automático do Go por meio da função CheckRedirect, permitindo a inspeção da resposta inicial.
Você pode compilar um executável (.exe para Windows) com os seguintes comandos:
# Linux/macOS
go build -o cve-2025-4123 main.go
# Windows (PowerShell ou CMD)
go build -o CVE-2025-4123.exe main.go
Uso: CVE-2025-4123.exe [https://example.com]
Exemplo:
./CVE-2025-4123.exe https://target.example.com
O programa faz o seguinte:
os.Args[1]) com o payload anexado.Location: VULN FOUND: <location>CVE-2025-4123 Not Found.CheckRedirect: Redirected to <URL>.Detecção bem-sucedida (exemplo):
VULN FOUND: https://google.com/
O rastreamento de redirecionamento por meio do callback CheckRedirect pode gerar:
Redirected to https://google.com/
http.Get segue automaticamente redirecionamentos 301/302. Neste PoC, CheckRedirect é usado para desativar o seguimento automático, permitindo acesso direto ao cabeçalho Location.Location pode nem sempre ser uma URL absoluta; pode ser relativo ou em outro formato. Nesses casos, use url.Parse e resp.Request.URL.ResolveReference para construir a URL completa.--timeout.-o/--output para salvar resultados em JSON ou CSV.Location vazios ou inesperados com análise/normalização robusta.Se este PoC detectar uma vulnerabilidade real, entre em contato com a equipe de segurança da organização alvo e reporte-a de forma responsável. Coordene com a organização antes de fazer qualquer divulgação pública.