
PoC-эксплойт для CVE-2021-22873 - уязвимость открытого перенаправления в Revive Adserver.
Revive Adserver до версии 5.1.0 уязвим к открытым перенаправлениям через параметры dest, oadest и/или ct0 скриптов доставки lg.php и ck.php. Изначально эта функциональность была предназначена для того, чтобы сторонние рекламные серверы могли отслеживать метрики при показе рекламы. Однако из-за проблем безопасности отслеживание кликов третьими сторонами через перенаправления больше не считается жизнеспособным вариантом, что привело к удалению этой функции и её переклассификации как уязвимости безопасности.
Уязвимость открытого перенаправления в Revive Adserver может позволить злоумышленникам создавать вредоносные URL-адреса, которые перенаправляют пользователей на произвольные веб-сайты. Это потенциально может быть использовано для фишинговых атак, распространения вредоносного ПО или обмана пользователей, заставляя их посещать вредоносные веб-сайты.
GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com
Разверните Revive Adserver версии до 5.1.0.
Создайте вредоносный URL-адрес с параметрами dest, oadest или ct0, указывающими на вредоносный веб-сайт.
Доставьте вредоносный URL-адрес в составе рекламного объявления.
Когда пользователь нажимает на объявление, он будет перенаправлен на вредоносный веб-сайт.
Этот PoC-эксплойт предназначен только для образовательных целей. Используйте его ответственно и только на системах, которые вам разрешено тестировать. Автор не несёт ответственности за любое неправильное использование или причинённый ущерб.