
Un exploit PoC para CVE-2021-22873 - Vulnerabilidad de Redirección Abierta en Revive Adserver.
Las versiones de Revive Adserver anteriores a la 5.1.0 son vulnerables a redirecciones abiertas a través de los parámetros dest, oadest y/o ct0 de los scripts de entrega lg.php y ck.php. Originalmente, esta funcionalidad fue diseñada para permitir que servidores de anuncios de terceros rastrearan métricas al entregar anuncios. Sin embargo, debido a problemas de seguridad, el seguimiento de clics de terceros mediante redirecciones ya no se considera una opción viable, lo que llevó a la eliminación de esta funcionalidad y a su reclasificación como vulnerabilidad de seguridad.
La vulnerabilidad de redirección abierta en Revive Adserver podría permitir a los atacantes crear URL maliciosas que redirijan a los usuarios a sitios web arbitrarios. Esto podría aprovecharse para ataques de phishing, distribución de malware o para engañar a los usuarios y hacer que visiten sitios web maliciosos.
GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com
Implementar Revive Adserver versión anterior a la 5.1.0.
Crear una URL maliciosa con los parámetros dest, oadest o ct0 que apunte a un sitio web malicioso.
Entregar la URL maliciosa como parte de un anuncio.
Cuando un usuario haga clic en el anuncio, será redirigido al sitio web malicioso.
Esta prueba de concepto es solo con fines educativos. Úsala de forma responsable y únicamente en sistemas en los que tengas permiso para realizar pruebas. El autor no es responsable de ningún uso indebido o daño causado.