此仓库包含用于利用 CVE-2025-4664 的 PoC。该漏洞可使基于 Chromium 的浏览器通过 Link 标头预加载请求泄露敏感的 URL 参数。
有关此漏洞利用原理的详细说明,请阅读博客文章:https://amalmurali.me/posts/cve-2025-4664e。
观看以下视频以了解整个流程:
target.py - 存在漏洞的 Web 应用程序idp.py - SSO 身份提供程序attacker.py - 记录已泄漏令牌的恶意服务器templates/ - 演示所用的 HTML 模板static/ - 静态资源(logo、头像、CSS)python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
将以下条目添加到你的 /etc/hosts 文件:
127.0.0.1 example.com
127.0.0.1 sso.example.com
127.0.0.1 attacker.test
激活 venv 后,在三个独立终端中分别启动这三个服务器:
# Terminal 1: Target application
python target.py
# Terminal 2: SSO Identity Provider
python idp.py
# Terminal 3: Attacker server
python attacker.py
此仓库仅用于教育目的。此处提供的信息旨在帮助开发人员了解该漏洞并保护其系统。请勿恶意或未经许可使用此漏洞利用。使用此 PoC 的风险由您自行承担。作者对因使用此信息而可能产生的任何损害或法律问题概不负责。