
Vulnerabilità Open Redirect in Kanaries
Homepage del fornitore: https://kanaries.net/
Video della PoC: https://drive.google.com/file/d/1kqfbmx1W6UgSs56gOLOsUFiGcvKrIyW9/view?usp=sharing
Naviga al sito web di Kanaries.
redirect_path in un sito dannoso, ad esempio:
https://kanaries.net/access?redirect_path=https%3A%2F%2Fbing.comFai clic su "Login With GitHub" o "Login With Google" per avviare il processo di accesso.
Invece di essere reindirizzato alla pagina prevista (kanaries.net), vieni reindirizzato a bing.com (o a qualsiasi URL dannoso specificato nel parametro redirect_path).
