
Prova de conceito para redirecionamento aberto via manipulação do cabeçalho Host no Sielox AnyWare 2.1.2 (CVE-2024-34328), com etapas de exploração, impacto e orientações de mitigação.
Título da Vulnerabilidade: Redirecionamento Aberto via Cabeçalho Host
Produto: Sielox AnyWare
Versão Afetada: 2.1.2
ID CVE: CVE-2024-34328
Gravidade: Média
Vetor de Ataque: Remoto
Impacto: Redirecionamento Aberto / Phishing
Um atacante pode criar uma URL com um cabeçalho Host modificado que aponta para um domínio malicioso sob seu controle. Quando os usuários clicam no link malicioso, são redirecionados para o domínio do atacante — potencialmente levando a phishing, roubo de credenciais ou distribuição de malware.
Esta vulnerabilidade surge devido à validação inadequada do cabeçalho Host pela aplicação ao gerar URLs absolutas durante o redirecionamento.
Abaixo estão duas imagens demonstrando o processo de exploração:
Passo 1: URL maliciosa criada usando o cabeçalho Host

Passo 2: A vítima é redirecionada para um domínio controlado pelo atacante

Host no lado do servidor.A exploração bem-sucedida pode permitir que atacantes:
Pesquisador de Segurança – Kevin Suckiel // 0xsu3ks
Esta pesquisa é para fins educacionais e divulgação responsável. O autor não se responsabiliza por qualquer uso indevido desta informação.