Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22873-EXPLOIT — PoC-эксплойт для CVE-2021-22873 - уязвимость открытого перенаправления в Revive Adserver. | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2021-22873-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингТестирование на ПроникновениеОбучение и Образование
GitHubk3ystr0k3r/cve-2021-22873-exploit

CVE-2021-22873-EXPLOIT

PoC-эксплойт для CVE-2021-22873 - уязвимость открытого перенаправления в Revive Adserver.

Репозиторий
2123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22873 - Уязвимость открытого перенаправления в Revive Adserver

Revive Adserver до версии 5.1.0 уязвим к открытым перенаправлениям через параметры dest, oadest и/или ct0 скриптов доставки lg.php и ck.php. Изначально эта функциональность была предназначена для того, чтобы сторонние рекламные серверы могли отслеживать метрики при показе рекламы. Однако из-за проблем безопасности отслеживание кликов третьими сторонами через перенаправления больше не считается жизнеспособным вариантом, что привело к удалению этой функции и её переклассификации как уязвимости безопасности.

Воздействие

Уязвимость открытого перенаправления в Revive Adserver может позволить злоумышленникам создавать вредоносные URL-адреса, которые перенаправляют пользователей на произвольные веб-сайты. Это потенциально может быть использовано для фишинговых атак, распространения вредоносного ПО или обмана пользователей, заставляя их посещать вредоносные веб-сайты.

PoC-эксплойт

GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com

Шаги для воспроизведения

root@kitploit:~
Разверните Revive Adserver версии до 5.1.0.
Создайте вредоносный URL-адрес с параметрами dest, oadest или ct0, указывающими на вредоносный веб-сайт.
Доставьте вредоносный URL-адрес в составе рекламного объявления.
Когда пользователь нажимает на объявление, он будет перенаправлен на вредоносный веб-сайт.

Отказ от ответственности

Этот PoC-эксплойт предназначен только для образовательных целей. Используйте его ответственно и только на системах, которые вам разрешено тестировать. Автор не несёт ответственности за любое неправильное использование или причинённый ущерб.

Скачать инструмент