
Prova di concetto per il reindirizzamento aperto tramite manipolazione dell'header Host in Sielox AnyWare 2.1.2 (CVE-2024-34328), con passaggi di sfruttamento, impatto e guida alla mitigazione.
Titolo Vulnerabilità: Reindirizzamento Aperto tramite Host Header
Prodotto: Sielox AnyWare
Versione Affetta: 2.1.2
CVE ID: CVE-2024-34328
Gravità: Media
Vettore d'Attacco: Remoto
Impatto: Reindirizzamento Aperto / Phishing
Un attaccante può creare un URL con un Host header modificato che punta a un dominio malevolo sotto il suo controllo. Quando gli utenti cliccano sul link malevolo, vengono reindirizzati al dominio dell'attaccante — portando potenzialmente a phishing, furto di credenziali o distribuzione di malware.
Questa vulnerabilità deriva dalla convalida impropria dell'Host header da parte dell'applicazione durante la generazione di URL assoluti nei reindirizzamenti.
Di seguito due immagini che illustrano il processo di exploit:
Passo 1: URL malevolo creato utilizzando l'Host header

Passo 2: La vittima viene reindirizzata a un dominio controllato dall'attaccante

Host header lato server.Lo sfruttamento riuscito può consentire agli attaccanti di:
Security Researcher – Kevin Suckiel // 0xsu3ks
Questa ricerca è a scopo educativo e di divulgazione responsabile. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.