
Proof-of-Concept für CVE-2024-34328: Offene Weiterleitung über Host-Header in Sielox AnyWare 2.1.2, die durch unsachgemäße URL-Validierung Phishing und Credential-Diebstahl ermöglicht.
Schwachstellentitel: Offene Weiterleitung über Host-Header
Produkt: Sielox AnyWare
Betroffene Version: 2.1.2
CVE-ID: CVE-2024-34328
Schweregrad: Mittel
Angriffsvektor: Remote
Auswirkung: Offene Weiterleitung / Phishing
Ein Angreifer kann eine URL mit einem modifizierten Host-Header erstellen, der auf eine bösartige Domain unter seiner Kontrolle verweist. Wenn Benutzer auf den bösartigen Link klicken, werden sie auf die Domain des Angreifers weitergeleitet – was potenziell zu Phishing, Diebstahl von Anmeldeinformationen oder Verteilung von Schadsoftware führen kann.
Diese Schwachstelle entsteht durch die unzureichende Validierung des Host-Headers durch die Anwendung beim Erstellen absoluter URLs während der Weiterleitung.
Nachfolgend zwei Bilder, die den Exploit-Prozess demonstrieren:
Schritt 1: Bösartige URL, die mit dem Host-Header erstellt wurde

Schritt 2: Opfer wird auf eine vom Angreifer kontrollierte Domain weitergeleitet

Host-Header serverseitig.Eine erfolgreiche Ausnutzung kann es Angreifern ermöglichen:
Sicherheitsforscher – Kevin Suckiel // 0xsu3ks
Diese Forschung dient zu Bildungszwecken und verantwortungsvoller Offenlegung. Der Autor übernimmt keine Haftung für den Missbrauch dieser Informationen.