Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34328 — CVE-2024-34328 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Sielox AnyWare 2.1.2 में होस्ट हेडर के माध्यम से खुला रीडायरेक्शन, जो अनुचित URL मान्यता के माध्यम से फ़िशिंग और क्रेडेंशियल चोरी को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/0xsu3ks/cve-2024-34328
भेद्यता विश्लेषणफिशिंगवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHub0xsu3ks/cve-2024-34328

CVE-2024-34328

CVE-2024-34328 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Sielox AnyWare 2.1.2 में होस्ट हेडर के माध्यम से खुला रीडायरेक्शन, जो अनुचित URL मान्यता के माध्यम से फ़िशिंग और क्रेडेंशियल चोरी को सक्षम करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34328 होस्ट हेडर के माध्यम से खुला पुनर्निर्देशन

📝 अवलोकन

भेद्यता शीर्षक: होस्ट हेडर के माध्यम से खुला पुनर्निर्देशन
उत्पाद: Sielox AnyWare
प्रभावित संस्करण: 2.1.2
CVE ID: CVE-2024-34328 गंभीरता: मध्यम
हमला वेक्टर: दूरस्थ
प्रभाव: खुला पुनर्निर्देशन / फ़िशिंग


🧨 विवरण

एक हमलावर एक संशोधित Host हेडर के साथ एक URL बना सकता है जो उनके नियंत्रण में एक दुर्भावनापूर्ण डोमेन की ओर इशारा करता है। जब उपयोगकर्ता दुर्भावनापूर्ण लिंक पर क्लिक करते हैं, तो वे हमलावर के डोमेन पर पुनर्निर्देशित हो जाते हैं — जिससे संभावित रूप से फ़िशिंग, क्रेडेंशियल चोरी, या मैलवेयर वितरण हो सकता है।

यह भेद्यता एप्लिकेशन द्वारा पुनर्निर्देशन के दौरान पूर्ण URL उत्पन्न करते समय Host हेडर के अनुचित सत्यापन के कारण उत्पन्न होती है।


🖼️ प्रूफ ऑफ कॉन्सेप्ट (PoC)

🔗 संशोधित होस्ट हेडर हमला

नीचे दो चित्र दिए गए हैं जो शोषण प्रक्रिया को प्रदर्शित करते हैं:

चरण 1: होस्ट हेडर का उपयोग करके बनाया गया दुर्भावनापूर्ण URL
संशोधित होस्ट हेडर शोषण

चरण 2: पीड़ित को हमलावर-नियंत्रित डोमेन पर पुनर्निर्देशित किया जाता है
हमलावर साइट पर पुनर्निर्देशित


🛡️ शमन

  • सर्वर-साइड Host हेडर को मान्य और स्वच्छ करें।
  • पुनर्निर्देशन तर्क के लिए एक निश्चित होस्ट मान का उपयोग करें।
  • विश्वसनीय पुनर्निर्देशन डोमेन के लिए अनुमति-सूची लागू करें।
  • अविश्वसनीय उपयोगकर्ता इनपुट पर आधारित गतिशील पुनर्निर्देशन से बचें।

🔒 प्रभाव

सफल शोषण हमलावरों को अनुमति दे सकता है:

  • उपयोगकर्ताओं को फ़िशिंग साइटों पर पुनर्निर्देशित करना
  • होस्ट सत्यापन पर निर्भर सुरक्षा फ़िल्टर को बायपास करना
  • उपयोगकर्ताओं और मूल एप्लिकेशन के बीच विश्वास संबंधों का दुरुपयोग करना

👨‍💻 लेखक

सुरक्षा शोधकर्ता – Kevin Suckiel // 0xsu3ks


⚠️ कानूनी नोट

यह शोध शैक्षिक उद्देश्यों और जिम्मेदार प्रकटीकरण के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है।

टूल डाउनलोड करें