
PoC и Setup для CVE-2025-4664
Этот репозиторий содержит PoC для эксплуатации CVE-2025-4664, уязвимости, при которой браузеры на основе Chromium допускают утечку конфиденциальных параметров URL через предварительные запросы заголовка Link.
Для подробного объяснения работы этого эксплойта прочитайте запись в блоге: https://amalmurali.me/posts/cve-2025-4664e.
Посмотрите это видео, чтобы понять процесс:
target.py - Уязвимое веб-приложениеidp.py - Провайдер удостоверений SSOattacker.py - Злонамеренный сервер, который регистрирует утекшие токеныtemplates/ - HTML-шаблоны для демонстрацииstatic/ - Статические ресурсы (логотип, аватар, CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Добавьте эти записи в файл /etc/hosts:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
Запустите все три сервера в отдельных терминалах (после активации виртуального окружения):
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
Этот репозиторий предназначен только для образовательных целей. Предоставленная информация предназначена для помощи разработчикам в понимании уязвимости и защите их систем. Не используйте этот эксплойт со злым умыслом или без разрешения. Использование данного PoC осуществляется на ваш собственный риск. Автор не несет ответственности за любые убытки или юридические проблемы, которые могут возникнуть в результате использования этой информации.