
Um exploit de PoC para CVE-2021-22873 - Revive Adserver Vulnerabilidade de Redirecionamento Aberto.
Revive Adserver anterior à versão 5.1.0 está vulnerável a redirecionamentos abertos através dos parâmetros dest, oadest e/ou ct0 dos scripts de entrega lg.php e ck.php. Originalmente, essa funcionalidade foi projetada para permitir que servidores de anúncios de terceiros rastreassem métricas ao exibir anúncios. No entanto, devido a preocupações de segurança, o rastreamento de cliques de terceiros via redirecionamentos não é mais considerado uma opção viável, levando à remoção desta funcionalidade e sua reclassificação como uma vulnerabilidade de segurança.
A vulnerabilidade de redirecionamento aberto no Revive Adserver poderia permitir que atacantes criassem URLs maliciosos que redirecionam os usuários para sites arbitrários. Isso poderia potencialmente ser abusado para ataques de phishing, distribuição de malware ou enganar os usuários para visitar sites maliciosos.
GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com
Esta prova de conceito é apenas para fins educacionais. Use-a de forma responsável e apenas em sistemas para os quais você tenha permissão para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado.