Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4123-Exploit — Ferramenta de prova de conceito que envia um payload elaborado para um alvo e detecta vulnerabilidades de redirecionamento aberto inspecionando respostas 301/302 e cabeçalhos Location. | Kitploit
Ferramentas/GitHubGitHub/morphykutay/cve-2025-4123-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

Ferramenta de prova de conceito que envia um payload elaborado para um alvo e detecta vulnerabilidades de redirecionamento aberto inspecionando respostas 301/302 e cabeçalhos Location.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4123 PoC

Uma pequena ferramenta de prova de conceito — envia um payload específico para um alvo e verifica respostas de redirecionamento 301/302, reportando o cabeçalho Location.

Este repositório destina-se apenas a fins educacionais/de pesquisa. Siga as políticas de divulgação responsável. Abaixo estão as instruções de uso e compilação.


Resumo

Esta ferramenta envia uma solicitação para um domínio com o seguinte payload anexado e, se o servidor responder com 301 (Movido Permanentemente) ou 302 (Encontrado), verifica o cabeçalho Location para detectar uma possível vulnerabilidade.

Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

O programa desativa o redirecionamento automático do Go por meio da função CheckRedirect, permitindo a inspeção da resposta inicial.


Requisitos

  • Go 1.20+ (ou qualquer versão recente do Go)
  • Acesso à internet (para o domínio alvo)

Compilação

Você pode compilar um executável (.exe para Windows) com os seguintes comandos:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell ou CMD)
 go build -o CVE-2025-4123.exe main.go

Uso

root@kitploit:~
Uso: CVE-2025-4123.exe [https://example.com]

Exemplo:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

O programa faz o seguinte:

  • Envia uma solicitação GET para o domínio fornecido (os.Args[1]) com o payload anexado.
  • Se a resposta for 301 ou 302, imprime o cabeçalho Location: VULN FOUND: <location>
  • Caso contrário, imprime CVE-2025-4123 Not Found.
  • Quaisquer solicitações redirecionadas também são impressas por meio do callback CheckRedirect: Redirected to <URL>.

Exemplo de Saída

Detecção bem-sucedida (exemplo):

root@kitploit:~
VULN FOUND: https://google.com/

O rastreamento de redirecionamento por meio do callback CheckRedirect pode gerar:

root@kitploit:~
Redirected to  https://google.com/

Notas

  • Por padrão, http.Get segue automaticamente redirecionamentos 301/302. Neste PoC, CheckRedirect é usado para desativar o seguimento automático, permitindo acesso direto ao cabeçalho Location.
  • O cabeçalho Location pode nem sempre ser uma URL absoluta; pode ser relativo ou em outro formato. Nesses casos, use url.Parse e resp.Request.URL.ResolveReference para construir a URL completa.
  • Não teste em sistemas sem permissão. Testes não autorizados podem ser ilegais.

Sugestões de Desenvolvimento/Melhoria

  • Adicionar validação de argumentos de linha de comando e flags como --timeout.
  • Adicionar opções de saída -o/--output para salvar resultados em JSON ou CSV.
  • Implementar varredura paralela (concorrência) com cuidado para evitar sobrecarregar os alvos.
  • Tratar cabeçalhos Location vazios ou inesperados com análise/normalização robusta.

Divulgação Responsável

Se este PoC detectar uma vulnerabilidade real, entre em contato com a equipe de segurança da organização alvo e reporte-a de forma responsável. Coordene com a organização antes de fazer qualquer divulgação pública.


Baixar ferramenta