Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-44215 — Divulgazione pubblica della vulnerabilità Open Redirect in TitanFTP 19.X | Kitploit
Strumenti/GitHubGitHub/jbalanza/cve-2022-44215
Analisi delle VulnerabilitàExploitRaccolta InformazioniPhishingSicurezza WebIngegneria Sociale
GitHubjbalanza/cve-2022-44215

CVE-2022-44215

Divulgazione pubblica della vulnerabilità Open Redirect in TitanFTP 19.X

Vedi Repository
153 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

È stata scoperta una nuova vulnerabilità che colpisce il server web Titan FTP, catalogata come CVE-2022-44215. Titan FTP è un software commerciale creato da South River Technologies che implementa il protocollo FTP per la condivisione di file. Nella sua versione HTTP(S) 19.X e precedenti, è stato dimostrato vulnerabile a una vulnerabilità di Open Redirection.

Descrizione

Una vulnerabilità di Open Redirection consiste nel fatto che il server non sanifica correttamente l'input dell'utente. Pertanto, viene eseguito un reindirizzamento utilizzando l'input fornito dall'utente senza sanificazione (white/blacklisting). In questo caso, il server Titan FTP esegue un reindirizzamento quando viene rilevata una barra rovesciata \ nell'URL. Non importa se la barra rovesciata è in chiaro o codificata nell'URL (%5C). https://<server>\<malicious_url> farà sì che il server fornisca un reindirizzamento a \<malicious_url>.

Verifica

Per sfruttare questa vulnerabilità, il browser deve comprendere il protocollo dell'header di risposta HTTP Location. Questo deve contenere HTTP o HTTPS. Per aggirare questo limite, è possibile fornire due barre rovesciate “\” invece di una. Questo verrà interpretato come separatore di protocollo e la maggior parte dei browser utilizzerà il protocollo HTTP per impostazione predefinita. In definitiva, il payload funzionante per ottenere un reindirizzamento sarà simile a questo:

http[s]://<server>\\<malicious_url>

PoC

Per eseguire questo test è possibile utilizzare anche CURL. Tuttavia, tenere presente che CURL lo rileverà come malformato poiché “\” è proibito dallo standard RFC 2396. Per bypassare questo limite usando curl possiamo usare il seguente comando:

Curl -i http[s]://<server> --request-target \\\\malicious.com

Prova di concetto

Nonostante il problema, lo sfruttamento è limitato poiché i browser normalmente riscrivono le barre rovesciate iniziali “\” in “/”, facendo sì che gli attacchi che utilizzano direttamente il testo in chiaro non funzionino nella maggior parte dei casi. Alcuni workaround possono essere realizzati utilizzando payload HTML che bypassano le regole di riscrittura degli URL dei browser.

Conclusione

Secondo Shodan, a dicembre 2022 questo server è esposto pubblicamente su 1.278 server in tutto il mondo:

Shodan

Questa vulnerabilità potrebbe essere utilizzata dagli attaccanti per effettuare attacchi di social engineering reindirizzando le vittime verso finte pagine di login FTP o altri scenari di phishing.

Scarica lo strumento