
استغلال PoC لـ CVE-2021-22873 - ثغرة إعادة التوجيه المفتوحة في Revive Adserver.
Revive Adserver قبل الإصدار 5.1.0 عرضة لثغرة إعادة التوجيه المفتوح عبر معاملات dest و oadest و/أو ct0 في سكربتات التسليم lg.php و ck.php. في الأصل، صُممت هذه الوظيفة للسماح لخوادم الإعلانات التابعة لجهات خارجية بتتبع المقاييس عند تقديم الإعلانات. ولكن نظرًا للمخاوف الأمنية، لم يعد تتبع النقرات عبر عمليات إعادة التوجيه من جهات خارجية خيارًا قابلاً للتطبيق، مما أدى إلى إزالة هذه الميزة وإعادة تصنيفها كثغرة أمنية.
يمكن أن تسمح ثغرة إعادة التوجيه المفتوح في Revive Adserver للمهاجمين بصياغة روابط خبيثة تعيد توجيه المستخدمين إلى مواقع ويب يختارها المهاجم. وقد يُساء استخدام هذا الأمر في هجمات التصيد، أو توزيع البرامج الضارة، أو خداع المستخدمين لزيارة مواقع ويب خبيثة.
GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com
Deploy Revive Adserver version before 5.1.0.
Craft a malicious URL with the dest, oadest, or ct0 parameters pointing to a malicious website.
Deliver the malicious URL as part of an ad.
When a user clicks on the ad, they will be redirected to the malicious website.
إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن باختبارها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.