Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4123-Exploit — 概念验证工具,向目标发送精心构造的载荷,并通过检查 301/302 响应及 Location 头来检测开放重定向漏洞。 | Kitploit
工具/GitHubGitHub/morphykutay/cve-2025-4123-exploit
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

概念验证工具,向目标发送精心构造的载荷,并通过检查 301/302 响应及 Location 头来检测开放重定向漏洞。

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4123 PoC

一个小型概念验证工具 — 向目标发送特定载荷,并检查 301/302 重定向响应,报告 Location 头。

本仓库仅用于教育/研究目的。请遵循负责任披露政策。以下是使用和构建说明。


概述

该工具向目标域名发送请求,并附加以下载荷。如果服务器响应 301(永久移动)或 302(临时移动),则检查 Location 头以检测潜在漏洞。

载荷:/public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

该程序通过 CheckRedirect 函数禁用 Go 的自动重定向跟随,从而允许检查初始响应。


环境要求

  • Go 1.20+(或任何较新的 Go 版本)
  • 互联网访问(用于访问目标域名)

构建

您可以使用以下命令构建可执行文件(Windows .exe):

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows(PowerShell 或 CMD)
 go build -o CVE-2025-4123.exe main.go

使用方法

root@kitploit:~
用法:CVE-2025-4123.exe [https://example.com]

示例:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

该程序执行以下操作:

  • 向提供的域名(os.Args[1])发送 GET 请求,并附加载荷。
  • 如果响应为 301 或 302,则打印 Location 头:VULN FOUND: <location>
  • 否则,打印 CVE-2025-4123 Not Found。
  • 任何重定向请求也会通过 CheckRedirect 回调打印:Redirected to <URL>。

示例输出

成功检测(示例):

root@kitploit:~
VULN FOUND: https://google.com/

通过 CheckRedirect 回调跟踪重定向可能输出:

root@kitploit:~
Redirected to  https://google.com/

注意事项

  • 默认情况下,http.Get 会自动跟随 301/302 重定向。在此 PoC 中,使用 CheckRedirect 禁用自动跟随,从而允许直接访问 Location 头。
  • Location 头可能不总是绝对 URL;它可能是相对路径或其他格式。在这种情况下,请使用 url.Parse 和 resp.Request.URL.ResolveReference 来构造完整 URL。
  • 请勿在未经许可的系统上进行测试。未经授权的测试可能是非法的。

开发/改进建议

  • 添加 CLI 参数验证和 --timeout 等标志。
  • 添加输出选项 -o/--output,将结果保存为 JSON 或 CSV。
  • 谨慎实现并行扫描(并发),以避免使目标过载。
  • 使用健壮的解析/规范化处理空值或意外的 Location 头。

负责任披露

如果此 PoC 检测到真实漏洞,请联系目标组织的安全团队并负责任地报告。在做出任何公开披露之前,请与该组织协调。


下载工具