
Kanaries의 오픈 리다이렉트 취약점
공급업체 홈페이지: https://kanaries.net/
PoC 동영상: https://drive.google.com/file/d/1kqfbmx1W6UgSs56gOLOsUFiGcvKrIyW9/view?usp=sharing
Kanaries 웹사이트로 이동합니다.
redirect_path 매개변수를 악성 사이트(예: https://kanaries.net/access?redirect_path=https%3A%2F%2Fbing.com)로 변경합니다."GitHub로 로그인" 또는 "Google로 로그인" 을 클릭하여 로그인 프로세스를 시작합니다.
의도한 페이지(kanaries.net)로 리다이렉트되는 대신, bing.com(또는 redirect_path 매개변수에 지정된 악성 URL)으로 리다이렉트됩니다.
