Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34328 — Prueba de concepto para redirección abierta mediante manipulación del encabezado Host en Sielox AnyWare 2.1.2 (CVE-2024-34328), con pasos de explotación, impacto y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/0xsu3ks/cve-2024-34328
Análisis de VulnerabilidadesPhishingSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHub0xsu3ks/cve-2024-34328

CVE-2024-34328

Prueba de concepto para redirección abierta mediante manipulación del encabezado Host en Sielox AnyWare 2.1.2 (CVE-2024-34328), con pasos de explotación, impacto y guía de mitigación.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-34328 Redirección Abierta mediante Cabecera Host

📝 Resumen

Título de la Vulnerabilidad: Redirección Abierta mediante Cabecera Host
Producto: Sielox AnyWare
Versión Afectada: 2.1.2
CVE ID: CVE-2024-34328 Gravedad: Media
Vector de Ataque: Remoto
Impacto: Redirección Abierta / Phishing


🧨 Descripción

Un atacante puede crear una URL con una cabecera Host modificada que apunte a un dominio malicioso bajo su control. Cuando los usuarios hacen clic en el enlace malicioso, son redirigidos al dominio del atacante, lo que potencialmente puede llevar a phishing, robo de credenciales o distribución de malware.

Esta vulnerabilidad surge debido a la validación incorrecta de la cabecera Host por parte de la aplicación al generar URLs absolutas durante la redirección.


🖼️ Prueba de Concepto (PoC)

🔗 Ataque de Cabecera Host Modificada

A continuación se presentan dos imágenes que demuestran el proceso de explotación:

Paso 1: URL maliciosa creada usando la cabecera Host
Modified Host Header Exploit

Paso 2: La víctima es redirigida a un dominio controlado por el atacante
Redirected to Attacker Site


🛡️ Mitigación

  • Validar y sanitizar la cabecera Host del lado del servidor.
  • Usar un valor de host fijo para la lógica de redirección.
  • Implementar listas blancas para dominios de redirección confiables.
  • Evitar redirecciones dinámicas basadas en entradas de usuario no confiables.

🔒 Impacto

La explotación exitosa puede permitir a los atacantes:

  • Redirigir usuarios a sitios de phishing
  • Evasión de filtros de seguridad que dependen de la validación del host
  • Abusar de relaciones de confianza entre los usuarios y la aplicación original

👨‍💻 Autor

Investigador de Seguridad – Kevin Suckiel // 0xsu3ks


⚠️ Aviso Legal

Esta investigación es con fines educativos y de divulgación responsable. El autor no se hace responsable por el mal uso de esta información.

Descargar herramienta