
إثبات المفهوم لإعادة التوجيه المفتوحة عبر التلاعب برأس المضيف في Sielox AnyWare 2.1.2 (CVE-2024-34328)، مع خطوات الاستغلال، والأثر، وإرشادات التخفيف.
عنوان الثغرة: إعادة توجيه مفتوحة عبر رأس المضيف
المنتج: Sielox AnyWare
الإصدار المتأثر: 2.1.2
معرف CVE: CVE-2024-34328
الخطورة: متوسطة
ناقل الهجوم: عن بُعد
التأثير: إعادة توجيه مفتوحة / تصيد
يمكن للمهاجم إنشاء عنوان URL مع رأس Host معدّل يشير إلى نطاق ضار تحت سيطرته. عند نقر المستخدمين على الرابط الضار، يتم إعادة توجيههم إلى نطاق المهاجم — مما قد يؤدي إلى التصيد، سرقة بيانات الاعتماد، أو تسليم البرامج الضارة.
تنشأ هذه الثغرة بسبب التحقق غير السليم من التطبيق لرأس Host عند إنشاء عناوين URL مطلقة أثناء إعادة التوجيه.
فيما يلي صورتان توضحان عملية الاستغلال:
الخطوة 1: عنوان URL ضار تم إنشاؤه باستخدام رأس المضيف

الخطوة 2: إعادة توجيه الضحية إلى نطاق يسيطر عليه المهاجم

Host وتنظيفه من جهة الخادم.قد يسمح الاستغلال الناجح للمهاجمين بـ:
باحث أمني – Kevin Suckiel // 0xsu3ks
هذا البحث لأغراض تعليمية والإفصاح المسؤول. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.