Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34328 — Sielox AnyWare 2.1.2(CVE-2024-34328)におけるHostヘッダー操作によるオープンリダイレクトの概念実証。攻撃手順、影響、緩和策のガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/0xsu3ks/cve-2024-34328
脆弱性分析フィッシングウェブセキュリティ論文と研究学習と教育
GitHub0xsu3ks/cve-2024-34328

CVE-2024-34328

Sielox AnyWare 2.1.2(CVE-2024-34328)におけるHostヘッダー操作によるオープンリダイレクトの概念実証。攻撃手順、影響、緩和策のガイダンスを含む。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34328 ホストヘッダーによるオープンリダイレクション

📝 概要

脆弱性タイトル: ホストヘッダーによるオープンリダイレクション
製品: Sielox AnyWare
影響を受けるバージョン: 2.1.2
CVE ID: CVE-2024-34328 深刻度: 中
攻撃ベクトル: リモート
影響: オープンリダイレクション / フィッシング


🧨 説明

攻撃者は、改変された Host ヘッダー を含むURLを作成し、攻撃者が管理する悪意のあるドメインを指すようにすることができます。ユーザーが悪意のあるリンクをクリックすると、攻撃者のドメインにリダイレクトされ、フィッシング、認証情報の窃取、マルウェアの配布 などの可能性があります。

この脆弱性は、リダイレクト中に絶対URLを生成する際に、アプリケーションが Host ヘッダーを適切に検証しないために発生します。


🖼️ 概念実証 (PoC)

🔗 改変されたホストヘッダー攻撃

以下は、エクスプロイトプロセスを示す2つの画像です。

ステップ1: Host ヘッダーを使用して作成された悪意のあるURL
Modified Host Header Exploit

ステップ2: 被害者が攻撃者管理のドメインにリダイレクトされる
Redirected to Attacker Site


🛡️ 緩和策

  • サーバーサイドで Host ヘッダーを検証およびサニタイズする。
  • リダイレクトロジックに固定のホスト値を使用する。
  • 信頼できるリダイレクトドメインの許可リストを実装する。
  • 信頼できないユーザー入力に基づく動的リダイレクトを避ける。

🔒 影響

攻撃が成功すると、攻撃者は以下を実行できる可能性があります:

  • ユーザーをフィッシングサイトにリダイレクトする
  • ホスト検証に依存するセキュリティフィルターをバイパスする
  • ユーザーと元のアプリケーション間の信頼関係を悪用する

👨‍💻 著者

セキュリティリサーチャー – Kevin Suckiel // 0xsu3ks


⚠️ 法的注意事項

この研究は教育目的および責任ある開示を目的としています。著者は、この情報の誤用について一切の責任を負いません。

ツールをダウンロード