Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22873-EXPLOIT — CVE-2021-22873 के लिए एक PoC एक्सप्लॉइट - Revive Adserver ओपन रिडायरेक्ट कमजोरी। | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2021-22873-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2021-22873-exploit

CVE-2021-22873-EXPLOIT

CVE-2021-22873 के लिए एक PoC एक्सप्लॉइट - Revive Adserver ओपन रिडायरेक्ट कमजोरी।

रिपॉजिटरी देखें
2123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22873 - Revive Adserver ओपन रीडायरेक्ट कमजोरी

Revive Adserver संस्करण 5.1.0 से पहले lg.php और ck.php वितरण स्क्रिप्ट के dest, oadest, और/या ct0 पैरामीटर के माध्यम से ओपन रीडायरेक्ट के लिए संवेदनशील है। मूल रूप से, यह कार्यक्षमता तृतीय-पक्ष विज्ञापन सर्वरों को विज्ञापन वितरित करते समय मीट्रिक्स ट्रैक करने की अनुमति देने के लिए डिज़ाइन की गई थी। हालांकि, सुरक्षा चिंताओं के कारण, रीडायरेक्ट के माध्यम से तृतीय-पक्ष क्लिक ट्रैकिंग अब एक व्यवहार्य विकल्प नहीं माना जाता है, जिससे इस सुविधा को हटा दिया गया और इसे सुरक्षा कमजोरी के रूप में पुनर्वर्गीकृत किया गया।

प्रभाव

Revive Adserver में ओपन रीडायरेक्ट कमजोरी हमलावरों को दुर्भावनापूर्ण URL बनाने की अनुमति दे सकती है जो उपयोगकर्ताओं को मनमानी वेबसाइटों पर रीडायरेक्ट करते हैं। इसका संभावित रूप से फिशिंग हमलों, मैलवेयर वितरित करने, या उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर जाने के लिए धोखा देने में दुरुपयोग किया जा सकता है।

PoC शोषण

root@kitploit:~
GET /lg.php?dest=https://malicious-website.com HTTP/1.1
Host: example.com

पुनरुत्पादन के चरण

root@kitploit:~
Revive Adserver संस्करण 5.1.0 से पहले का तैनात करें।
dest, oadest, या ct0 पैरामीटर के साथ एक दुर्भावनापूर्ण URL बनाएं जो किसी दुर्भावनापूर्ण वेबसाइट की ओर इशारा करता हो।
दुर्भावनापूर्ण URL को एक विज्ञापन के हिस्से के रूप में वितरित करें।
जब उपयोगकर्ता विज्ञापन पर क्लिक करता है, तो उसे दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट कर दिया जाएगा।

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनका परीक्षण करने की अनुमति आपके पास है। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें