Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34328 — Proof-of-Concept für CVE-2024-34328: Offene Weiterleitung über Host-Header in Sielox AnyWare 2.1.2, die durch unsachgemäße URL-Validierung Phishing und Credential-Diebstahl ermöglicht. | Kitploit
Tools/GitHubGitHub/0xsu3ks/cve-2024-34328
SchwachstellenanalysePhishingWebsicherheitPapers & ForschungLernen & Bildung
GitHub0xsu3ks/cve-2024-34328

CVE-2024-34328

Proof-of-Concept für CVE-2024-34328: Offene Weiterleitung über Host-Header in Sielox AnyWare 2.1.2, die durch unsachgemäße URL-Validierung Phishing und Credential-Diebstahl ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34328 Offene Weiterleitung über Host-Header

📝 Übersicht

Schwachstellentitel: Offene Weiterleitung über Host-Header
Produkt: Sielox AnyWare
Betroffene Version: 2.1.2
CVE-ID: CVE-2024-34328 Schweregrad: Mittel
Angriffsvektor: Remote
Auswirkung: Offene Weiterleitung / Phishing


🧨 Beschreibung

Ein Angreifer kann eine URL mit einem modifizierten Host-Header erstellen, der auf eine bösartige Domain unter seiner Kontrolle verweist. Wenn Benutzer auf den bösartigen Link klicken, werden sie auf die Domain des Angreifers weitergeleitet – was potenziell zu Phishing, Diebstahl von Anmeldeinformationen oder Verteilung von Schadsoftware führen kann.

Diese Schwachstelle entsteht durch die unzureichende Validierung des Host-Headers durch die Anwendung beim Erstellen absoluter URLs während der Weiterleitung.


🖼️ Proof of Concept (PoC)

🔗 Angriff mit modifiziertem Host-Header

Nachfolgend zwei Bilder, die den Exploit-Prozess demonstrieren:

Schritt 1: Bösartige URL, die mit dem Host-Header erstellt wurde
Modified Host Header Exploit

Schritt 2: Opfer wird auf eine vom Angreifer kontrollierte Domain weitergeleitet
Redirected to Attacker Site


🛡️ Abhilfemaßnahmen

  • Validieren und bereinigen Sie den Host-Header serverseitig.
  • Verwenden Sie einen festen Host-Wert für die Weiterleitungslogik.
  • Implementieren Sie Zulassungslisten für vertrauenswürdige Weiterleitungsdomains.
  • Vermeiden Sie dynamische Weiterleitungen basierend auf nicht vertrauenswürdigen Benutzereingaben.

🔒 Auswirkung

Eine erfolgreiche Ausnutzung kann es Angreifern ermöglichen:

  • Benutzer auf Phishing-Seiten umzuleiten
  • Sicherheitsfilter zu umgehen, die auf der Host-Validierung basieren
  • Vertrauensbeziehungen zwischen Benutzern und der ursprünglichen Anwendung zu missbrauchen

👨‍💻 Autor

Sicherheitsforscher – Kevin Suckiel // 0xsu3ks


⚠️ Rechtlicher Hinweis

Diese Forschung dient zu Bildungszwecken und verantwortungsvoller Offenlegung. Der Autor übernimmt keine Haftung für den Missbrauch dieser Informationen.

Tool herunterladen