Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22873-EXPLOIT — CVE-2021-22873 - Revive Adserver オープンリダイレクト脆弱性の PoC エクスプロイト。 | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2021-22873-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシングペネトレーションテスト学習と教育
GitHubk3ystr0k3r/cve-2021-22873-exploit

CVE-2021-22873-EXPLOIT

CVE-2021-22873 - Revive Adserver オープンリダイレクト脆弱性の PoC エクスプロイト。

リポジトリを見る
2123年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22873 - Revive Adserver オープンリダイレクトの脆弱性

バージョン5.1.0より前のRevive Adserverは、lg.phpおよびck.php配信スクリプトのdest、oadest、ct0パラメータを介したオープンリダイレクトに対して脆弱です。もともとこの機能は、サードパーティの広告サーバーが広告配信時にメトリクスを追跡できるように設計されていました。しかし、セキュリティ上の懸念から、リダイレクトを介したサードパーティのクリック追跡はもはや実行可能なオプションとは見なされず、この機能は削除され、セキュリティ脆弱性として再分類されました。

影響

Revive Adserverのオープンリダイレクト脆弱性により、攻撃者はユーザーを任意のWebサイトにリダイレクトする悪意のあるURLを作成できる可能性があります。これは、フィッシング攻撃、マルウェアの配布、またはユーザーを悪意のあるWebサイトに誘導するために悪用される可能性があります。

PoC エクスプロイト

GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com

再現手順

root@kitploit:~
バージョン5.1.0より前のRevive Adserverをデプロイします。
dest、oadest、またはct0パラメータが悪意のあるWebサイトを指す悪意のあるURLを作成します。
悪意のあるURLを広告の一部として配信します。
ユーザーが広告をクリックすると、悪意のあるWebサイトにリダイレクトされます。

免責事項

この概念実証は教育目的のみです。責任を持って、テストする許可を得たシステムでのみ使用してください。著者は、誤用や損害について一切の責任を負いません。

ツールをダウンロード