Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4123-Exploit — Инструмент класса proof-of-concept, который отправляет специально сформированную полезную нагрузку на целевую систему и обнаруживает уязвимости открытого перенаправления (open redirect) путём анализа ответов 301/302 и заголовков Location. | Kitploit
Инструменты/GitHubGitHub/morphykutay/cve-2025-4123-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

Инструмент класса proof-of-concept, который отправляет специально сформированную полезную нагрузку на целевую систему и обнаруживает уязвимости открытого перенаправления (open redirect) путём анализа ответов 301/302 и заголовков Location.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4123 PoC

Небольшой proof-of-concept инструмент — отправляет специальный payload на цель и проверяет ответы с редиректом 301/302, сообщая заголовок Location.

Этот репозиторий предназначен только для образовательных/исследовательских целей. Соблюдайте политику ответственного раскрытия уязвимостей. Ниже приведены инструкции по использованию и сборке.


Краткое описание

Этот инструмент отправляет запрос на домен с добавленным ниже payload, и если сервер отвечает кодом 301 (Moved Permanently) или 302 (Found), он проверяет заголовок Location для обнаружения потенциальной уязвимости.

Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

Программа отключает автоматическое следование редиректам Go через функцию CheckRedirect, что позволяет проверить исходный ответ.


Требования

  • Go 1.20+ (или любая более новая версия Go)
  • Доступ в интернет (для целевого домена)

Сборка

Вы можете собрать исполняемый файл (Windows .exe) с помощью следующих команд:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell or CMD)
 go build -o CVE-2025-4123.exe main.go

Использование

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

Пример:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

Программа делает следующее:

  • Отправляет GET-запрос на указанный домен (os.Args[1]) с добавленным payload.
  • Если ответ — 301 или 302, выводит заголовок Location: VULN FOUND: <location>
  • В противном случае выводит CVE-2025-4123 Not Found.
  • Любые перенаправленные запросы также выводятся через callback CheckRedirect: Redirected to <URL>.

Пример вывода

Успешное обнаружение (пример):

root@kitploit:~
VULN FOUND: https://google.com/

Отслеживание редиректов через callback CheckRedirect может вывести:

root@kitploit:~
Redirected to  https://google.com/

Примечания

  • По умолчанию http.Get автоматически следует за редиректами 301/302. В этом PoC CheckRedirect используется для отключения автоматического следования, что позволяет напрямую получить доступ к заголовку Location.
  • Заголовок Location не всегда может быть абсолютным URL; он может быть относительным или в другом формате. В таких случаях используйте url.Parse и resp.Request.URL.ResolveReference для построения полного URL.
  • Не тестируйте на системах без разрешения. Несанкционированное тестирование может быть незаконным.

Предложения по разработке / улучшению

  • Добавьте проверку аргументов CLI и флаги, такие как --timeout.
  • Добавьте опции вывода -o/--output для сохранения результатов в JSON или CSV.
  • Реализуйте параллельное сканирование (concurrency) осторожно, чтобы не перегружать цели.
  • Обрабатывайте пустые или неожиданные заголовки Location с помощью надёжного парсинга/нормализации.

Ответственное раскрытие

Если этот PoC обнаружит реальную уязвимость, свяжитесь со службой безопасности целевой организации и сообщите о ней ответственно. Согласуйте с организацией действия перед любым публичным раскрытием.


Скачать инструмент