Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-4664 — PoC и Setup для CVE-2025-4664 | Kitploit
Инструменты/GitHubGitHub/amalmurali47/cve-2025-4664
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

PoC и Setup для CVE-2025-4664

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4664

Этот репозиторий содержит PoC для эксплуатации CVE-2025-4664, уязвимости, при которой браузеры на основе Chromium допускают утечку конфиденциальных параметров URL через предварительные запросы заголовка Link.

Ресурсы

Для подробного объяснения работы этого эксплойта прочитайте запись в блоге: https://amalmurali.me/posts/cve-2025-4664e.

Посмотрите это видео, чтобы понять процесс:

Файлы

  • target.py - Уязвимое веб-приложение
  • idp.py - Провайдер удостоверений SSO
  • attacker.py - Злонамеренный сервер, который регистрирует утекшие токены
  • templates/ - HTML-шаблоны для демонстрации
  • static/ - Статические ресурсы (логотип, аватар, CSS)

Настройка

Скачать инструмент

Зависимости

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Конфигурация файла hosts

Добавьте эти записи в файл /etc/hosts:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

Запуск демонстрации

Запустите все три сервера в отдельных терминалах (после активации виртуального окружения):

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей. Предоставленная информация предназначена для помощи разработчикам в понимании уязвимости и защите их систем. Не используйте этот эксплойт со злым умыслом или без разрешения. Использование данного PoC осуществляется на ваш собственный риск. Автор не несет ответственности за любые убытки или юридические проблемы, которые могут возникнуть в результате использования этой информации.