
Prueba de concepto para redirección abierta mediante manipulación del encabezado Host en Sielox AnyWare 2.1.2 (CVE-2024-34328), con pasos de explotación, impacto y guía de mitigación.
Título de la Vulnerabilidad: Redirección Abierta mediante Cabecera Host
Producto: Sielox AnyWare
Versión Afectada: 2.1.2
CVE ID: CVE-2024-34328
Gravedad: Media
Vector de Ataque: Remoto
Impacto: Redirección Abierta / Phishing
Un atacante puede crear una URL con una cabecera Host modificada que apunte a un dominio malicioso bajo su control. Cuando los usuarios hacen clic en el enlace malicioso, son redirigidos al dominio del atacante, lo que potencialmente puede llevar a phishing, robo de credenciales o distribución de malware.
Esta vulnerabilidad surge debido a la validación incorrecta de la cabecera Host por parte de la aplicación al generar URLs absolutas durante la redirección.
A continuación se presentan dos imágenes que demuestran el proceso de explotación:
Paso 1: URL maliciosa creada usando la cabecera Host

Paso 2: La víctima es redirigida a un dominio controlado por el atacante

Host del lado del servidor.La explotación exitosa puede permitir a los atacantes:
Investigador de Seguridad – Kevin Suckiel // 0xsu3ks
Esta investigación es con fines educativos y de divulgación responsable. El autor no se hace responsable por el mal uso de esta información.