Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22873-EXPLOIT — استغلال PoC لـ CVE-2021-22873 - ثغرة إعادة التوجيه المفتوحة في Revive Adserver. | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2021-22873-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراقالتعلم والتعليم
GitHubk3ystr0k3r/cve-2021-22873-exploit

CVE-2021-22873-EXPLOIT

استغلال PoC لـ CVE-2021-22873 - ثغرة إعادة التوجيه المفتوحة في Revive Adserver.

عرض المستودع
212منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22873 - ثغرة إعادة التوجيه المفتوح في Revive Adserver

Revive Adserver قبل الإصدار 5.1.0 عرضة لثغرة إعادة التوجيه المفتوح عبر معاملات dest و oadest و/أو ct0 في سكربتات التسليم lg.php و ck.php. في الأصل، صُممت هذه الوظيفة للسماح لخوادم الإعلانات التابعة لجهات خارجية بتتبع المقاييس عند تقديم الإعلانات. ولكن نظرًا للمخاوف الأمنية، لم يعد تتبع النقرات عبر عمليات إعادة التوجيه من جهات خارجية خيارًا قابلاً للتطبيق، مما أدى إلى إزالة هذه الميزة وإعادة تصنيفها كثغرة أمنية.

التأثير

يمكن أن تسمح ثغرة إعادة التوجيه المفتوح في Revive Adserver للمهاجمين بصياغة روابط خبيثة تعيد توجيه المستخدمين إلى مواقع ويب يختارها المهاجم. وقد يُساء استخدام هذا الأمر في هجمات التصيد، أو توزيع البرامج الضارة، أو خداع المستخدمين لزيارة مواقع ويب خبيثة.

استغلال PoC

GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com

خطوات إعادة الإنتاج

root@kitploit:~
Deploy Revive Adserver version before 5.1.0.
Craft a malicious URL with the dest, oadest, or ct0 parameters pointing to a malicious website.
Deliver the malicious URL as part of an ad.
When a user clicks on the ad, they will be redirected to the malicious website.

إخلاء المسؤولية

إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن باختبارها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.

تنزيل الأداة