
Open Redirect Vulnerability in Kanaries
Página do fornecedor: https://kanaries.net/
Vídeo PoC: https://drive.google.com/file/d/1kqfbmx1W6UgSs56gOLOsUFiGcvKrIyW9/view?usp=sharing
Navegue até o site do Kanaries.
redirect_path para um site malicioso, como:
https://kanaries.net/access?redirect_path=https%3A%2F%2Fbing.comClique em "Login com GitHub" ou "Login com Google" para iniciar o processo de login.
Em vez de ser redirecionado de volta para a página pretendida (kanaries.net), você é redirecionado para bing.com (ou qualquer URL maliciosa especificada no parâmetro redirect_path).
