
CVE-2021-22873 - Revive Adserver オープンリダイレクト脆弱性の PoC エクスプロイト。
バージョン5.1.0より前のRevive Adserverは、lg.phpおよびck.php配信スクリプトのdest、oadest、ct0パラメータを介したオープンリダイレクトに対して脆弱です。もともとこの機能は、サードパーティの広告サーバーが広告配信時にメトリクスを追跡できるように設計されていました。しかし、セキュリティ上の懸念から、リダイレクトを介したサードパーティのクリック追跡はもはや実行可能なオプションとは見なされず、この機能は削除され、セキュリティ脆弱性として再分類されました。
Revive Adserverのオープンリダイレクト脆弱性により、攻撃者はユーザーを任意のWebサイトにリダイレクトする悪意のあるURLを作成できる可能性があります。これは、フィッシング攻撃、マルウェアの配布、またはユーザーを悪意のあるWebサイトに誘導するために悪用される可能性があります。
GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com
バージョン5.1.0より前のRevive Adserverをデプロイします。
dest、oadest、またはct0パラメータが悪意のあるWebサイトを指す悪意のあるURLを作成します。
悪意のあるURLを広告の一部として配信します。
ユーザーが広告をクリックすると、悪意のあるWebサイトにリダイレクトされます。
この概念実証は教育目的のみです。責任を持って、テストする許可を得たシステムでのみ使用してください。著者は、誤用や損害について一切の責任を負いません。