
إثبات المفهوم لـ CVE-2024-34328: إعادة توجيه مفتوحة عبر Host header في Sielox AnyWare 2.1.2، مما يتيح التصيد وسرقة بيانات الاعتماد من خلال التحقق غير الصحيح من عنوان URL.
عنوان الثغرة: إعادة توجيه مفتوحة عبر رأس المضيف
المنتج: Sielox AnyWare
الإصدار المتأثر: 2.1.2
معرف CVE: CVE-2024-34328
الخطورة: متوسطة
ناقل الهجوم: عن بُعد
التأثير: إعادة توجيه مفتوحة / تصيد
يمكن للمهاجم إنشاء عنوان URL مع رأس Host معدّل يشير إلى نطاق ضار تحت سيطرته. عند نقر المستخدمين على الرابط الضار، يتم إعادة توجيههم إلى نطاق المهاجم — مما قد يؤدي إلى التصيد، سرقة بيانات الاعتماد، أو تسليم البرامج الضارة.
تنشأ هذه الثغرة بسبب التحقق غير السليم من التطبيق لرأس Host عند إنشاء عناوين URL مطلقة أثناء إعادة التوجيه.
فيما يلي صورتان توضحان عملية الاستغلال:
الخطوة 1: عنوان URL ضار تم إنشاؤه باستخدام رأس المضيف

الخطوة 2: إعادة توجيه الضحية إلى نطاق يسيطر عليه المهاجم

Host وتنظيفه من جهة الخادم.قد يسمح الاستغلال الناجح للمهاجمين بـ:
باحث أمني – Kevin Suckiel // 0xsu3ks
هذا البحث لأغراض تعليمية والإفصاح المسؤول. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.