
CVE-2024-34328 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Sielox AnyWare 2.1.2 में होस्ट हेडर के माध्यम से खुला रीडायरेक्शन, जो अनुचित URL मान्यता के माध्यम से फ़िशिंग और क्रेडेंशियल चोरी को सक्षम करता है।
भेद्यता शीर्षक: होस्ट हेडर के माध्यम से खुला पुनर्निर्देशन
उत्पाद: Sielox AnyWare
प्रभावित संस्करण: 2.1.2
CVE ID: CVE-2024-34328
गंभीरता: मध्यम
हमला वेक्टर: दूरस्थ
प्रभाव: खुला पुनर्निर्देशन / फ़िशिंग
एक हमलावर एक संशोधित Host हेडर के साथ एक URL बना सकता है जो उनके नियंत्रण में एक दुर्भावनापूर्ण डोमेन की ओर इशारा करता है। जब उपयोगकर्ता दुर्भावनापूर्ण लिंक पर क्लिक करते हैं, तो वे हमलावर के डोमेन पर पुनर्निर्देशित हो जाते हैं — जिससे संभावित रूप से फ़िशिंग, क्रेडेंशियल चोरी, या मैलवेयर वितरण हो सकता है।
यह भेद्यता एप्लिकेशन द्वारा पुनर्निर्देशन के दौरान पूर्ण URL उत्पन्न करते समय Host हेडर के अनुचित सत्यापन के कारण उत्पन्न होती है।
नीचे दो चित्र दिए गए हैं जो शोषण प्रक्रिया को प्रदर्शित करते हैं:
चरण 1: होस्ट हेडर का उपयोग करके बनाया गया दुर्भावनापूर्ण URL

चरण 2: पीड़ित को हमलावर-नियंत्रित डोमेन पर पुनर्निर्देशित किया जाता है

Host हेडर को मान्य और स्वच्छ करें।सफल शोषण हमलावरों को अनुमति दे सकता है:
सुरक्षा शोधकर्ता – Kevin Suckiel // 0xsu3ks
यह शोध शैक्षिक उद्देश्यों और जिम्मेदार प्रकटीकरण के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है।