Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34328 — Prova de conceito para redirecionamento aberto via manipulação do cabeçalho Host no Sielox AnyWare 2.1.2 (CVE-2024-34328), com etapas de exploração, impacto e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/0xsu3ks/cve-2024-34328
Análise de VulnerabilidadesPhishingSegurança WebPapers e PesquisaAprendizado e Educação
GitHub0xsu3ks/cve-2024-34328

CVE-2024-34328

Prova de conceito para redirecionamento aberto via manipulação do cabeçalho Host no Sielox AnyWare 2.1.2 (CVE-2024-34328), com etapas de exploração, impacto e orientações de mitigação.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-34328 Redirecionamento Aberto via Cabeçalho Host

📝 Visão Geral

Título da Vulnerabilidade: Redirecionamento Aberto via Cabeçalho Host
Produto: Sielox AnyWare
Versão Afetada: 2.1.2
ID CVE: CVE-2024-34328 Gravidade: Média
Vetor de Ataque: Remoto
Impacto: Redirecionamento Aberto / Phishing


🧨 Descrição

Um atacante pode criar uma URL com um cabeçalho Host modificado que aponta para um domínio malicioso sob seu controle. Quando os usuários clicam no link malicioso, são redirecionados para o domínio do atacante — potencialmente levando a phishing, roubo de credenciais ou distribuição de malware.

Esta vulnerabilidade surge devido à validação inadequada do cabeçalho Host pela aplicação ao gerar URLs absolutas durante o redirecionamento.


🖼️ Prova de Conceito (PoC)

🔗 Ataque de Cabeçalho Host Modificado

Abaixo estão duas imagens demonstrando o processo de exploração:

Passo 1: URL maliciosa criada usando o cabeçalho Host
Exploração do Cabeçalho Host Modificado

Passo 2: A vítima é redirecionada para um domínio controlado pelo atacante
Redirecionado para Site do Atacante


🛡️ Mitigação

  • Valide e sanitize o cabeçalho Host no lado do servidor.
  • Use um valor de host fixo para a lógica de redirecionamento.
  • Implemente listas de permissão para domínios de redirecionamento confiáveis.
  • Evite redirecionamentos dinâmicos baseados em entrada de usuário não confiável.

🔒 Impacto

A exploração bem-sucedida pode permitir que atacantes:

  • Redirecionar usuários para sites de phishing
  • Contornar filtros de segurança que dependem da validação do host
  • Abusar de relações de confiança entre usuários e a aplicação original

👨‍💻 Autor

Pesquisador de Segurança – Kevin Suckiel // 0xsu3ks


⚠️ Aviso Legal

Esta pesquisa é para fins educacionais e divulgação responsável. O autor não se responsabiliza por qualquer uso indevido desta informação.

Baixar ferramenta