Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-4664 — 针对 CVE-2025-4664 的 PoC 与设置 | Kitploit
工具/GitHubGitHub/amalmurali47/cve-2025-4664
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubamalmurali47/cve-2025-4664

cve-2025-4664

针对 CVE-2025-4664 的 PoC 与设置

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4664

此仓库包含用于利用 CVE-2025-4664 的 PoC。该漏洞可使基于 Chromium 的浏览器通过 Link 标头预加载请求泄露敏感的 URL 参数。

资源

有关此漏洞利用原理的详细说明,请阅读博客文章:https://amalmurali.me/posts/cve-2025-4664e。

观看以下视频以了解整个流程:

文件

  • target.py - 存在漏洞的 Web 应用程序
  • idp.py - SSO 身份提供程序
  • attacker.py - 记录已泄漏令牌的恶意服务器
  • templates/ - 演示所用的 HTML 模板
  • static/ - 静态资源(logo、头像、CSS)

环境搭建

依赖项

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

配置 Hosts 文件

将以下条目添加到你的 /etc/hosts 文件:

root@kitploit:~
127.0.0.1 example.com
127.0.0.1 sso.example.com  
127.0.0.1 attacker.test

运行演示

激活 venv 后,在三个独立终端中分别启动这三个服务器:

root@kitploit:~
# Terminal 1: Target application
python target.py

# Terminal 2: SSO Identity Provider  
python idp.py

# Terminal 3: Attacker server
python attacker.py

免责声明

此仓库仅用于教育目的。此处提供的信息旨在帮助开发人员了解该漏洞并保护其系统。请勿恶意或未经许可使用此漏洞利用。使用此 PoC 的风险由您自行承担。作者对因使用此信息而可能产生的任何损害或法律问题概不负责。

下载工具