
Preuve de concept pour CVE-2024-34328 : redirection ouverte via l'en-tête Host dans Sielox AnyWare 2.1.2, permettant le phishing et le vol d'identifiants via une validation d'URL incorrecte.
Titre de la vulnérabilité : Redirection ouverte via en-tête Host
Produit : Sielox AnyWare
Version affectée : 2.1.2
CVE ID : CVE-2024-34328
Sévérité : Moyenne
Vecteur d'attaque : À distance
Impact : Redirection ouverte / Hameçonnage
Un attaquant peut créer une URL avec un en-tête Host modifié qui pointe vers un domaine malveillant sous son contrôle. Lorsque les utilisateurs cliquent sur le lien malveillant, ils sont redirigés vers le domaine de l'attaquant — ce qui peut entraîner du hameçonnage, un vol d'identifiants ou une livraison de logiciels malveillants.
Cette vulnérabilité découle de la validation incorrecte de l'en-tête Host par l'application lors de la génération d'URL absolues pendant la redirection.
Vous trouverez ci-dessous deux images illustrant le processus d'exploitation :
Étape 1 : URL malveillante créée à l'aide de l'en-tête Host

Étape 2 : La victime est redirigée vers un domaine contrôlé par l'attaquant

Host côté serveur.Une exploitation réussie peut permettre aux attaquants de :
Chercheur en sécurité – Kevin Suckiel // 0xsu3ks
Cette recherche est à but éducatif et de divulgation responsable. L'auteur n'est pas responsable de toute utilisation abusive de ces informations.