Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22873-EXPLOIT — Un exploit PoC para CVE-2021-22873 - Vulnerabilidad de Redirección Abierta en Revive Adserver. | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2021-22873-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingPruebas de PenetraciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2021-22873-exploit

CVE-2021-22873-EXPLOIT

Un exploit PoC para CVE-2021-22873 - Vulnerabilidad de Redirección Abierta en Revive Adserver.

Ver Repositorio
212hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22873 - Vulnerabilidad de Redirección Abierta en Revive Adserver

Las versiones de Revive Adserver anteriores a la 5.1.0 son vulnerables a redirecciones abiertas a través de los parámetros dest, oadest y/o ct0 de los scripts de entrega lg.php y ck.php. Originalmente, esta funcionalidad fue diseñada para permitir que servidores de anuncios de terceros rastrearan métricas al entregar anuncios. Sin embargo, debido a problemas de seguridad, el seguimiento de clics de terceros mediante redirecciones ya no se considera una opción viable, lo que llevó a la eliminación de esta funcionalidad y a su reclasificación como vulnerabilidad de seguridad.

Impacto

La vulnerabilidad de redirección abierta en Revive Adserver podría permitir a los atacantes crear URL maliciosas que redirijan a los usuarios a sitios web arbitrarios. Esto podría aprovecharse para ataques de phishing, distribución de malware o para engañar a los usuarios y hacer que visiten sitios web maliciosos.

Exploit PoC

GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com

Pasos para Reproducir

root@kitploit:~
Implementar Revive Adserver versión anterior a la 5.1.0.
Crear una URL maliciosa con los parámetros dest, oadest o ct0 que apunte a un sitio web malicioso.
Entregar la URL maliciosa como parte de un anuncio.
Cuando un usuario haga clic en el anuncio, será redirigido al sitio web malicioso.

Descargo de Responsabilidad

Esta prueba de concepto es solo con fines educativos. Úsala de forma responsable y únicamente en sistemas en los que tengas permiso para realizar pruebas. El autor no es responsable de ningún uso indebido o daño causado.

Descargar herramienta