
CVE-2021-22873 के लिए एक PoC एक्सप्लॉइट - Revive Adserver ओपन रिडायरेक्ट कमजोरी।
Revive Adserver संस्करण 5.1.0 से पहले lg.php और ck.php वितरण स्क्रिप्ट के dest, oadest, और/या ct0 पैरामीटर के माध्यम से ओपन रीडायरेक्ट के लिए संवेदनशील है। मूल रूप से, यह कार्यक्षमता तृतीय-पक्ष विज्ञापन सर्वरों को विज्ञापन वितरित करते समय मीट्रिक्स ट्रैक करने की अनुमति देने के लिए डिज़ाइन की गई थी। हालांकि, सुरक्षा चिंताओं के कारण, रीडायरेक्ट के माध्यम से तृतीय-पक्ष क्लिक ट्रैकिंग अब एक व्यवहार्य विकल्प नहीं माना जाता है, जिससे इस सुविधा को हटा दिया गया और इसे सुरक्षा कमजोरी के रूप में पुनर्वर्गीकृत किया गया।
Revive Adserver में ओपन रीडायरेक्ट कमजोरी हमलावरों को दुर्भावनापूर्ण URL बनाने की अनुमति दे सकती है जो उपयोगकर्ताओं को मनमानी वेबसाइटों पर रीडायरेक्ट करते हैं। इसका संभावित रूप से फिशिंग हमलों, मैलवेयर वितरित करने, या उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर जाने के लिए धोखा देने में दुरुपयोग किया जा सकता है।
GET /lg.php?dest=https://malicious-website.com HTTP/1.1
Host: example.com
Revive Adserver संस्करण 5.1.0 से पहले का तैनात करें।
dest, oadest, या ct0 पैरामीटर के साथ एक दुर्भावनापूर्ण URL बनाएं जो किसी दुर्भावनापूर्ण वेबसाइट की ओर इशारा करता हो।
दुर्भावनापूर्ण URL को एक विज्ञापन के हिस्से के रूप में वितरित करें।
जब उपयोगकर्ता विज्ञापन पर क्लिक करता है, तो उसे दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट कर दिया जाएगा।
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनका परीक्षण करने की अनुमति आपके पास है। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है।