Revive Adserver 5.1.0 之前版本容易受到通过 lg.php 和 ck.php 投放脚本的 dest、oadest 和/或 ct0 参数进行的开放重定向攻击。最初,此功能旨在允许第三方广告服务器在投放广告时跟踪指标。然而,出于安全考虑,通过重定向进行第三方点击跟踪不再被视为可行方案,因此该功能被移除,并重新归类为安全漏洞。
Revive Adserver 中的开放重定向漏洞可能允许攻击者精心构造恶意 URL,将用户重定向到任意网站。这可能会被滥用于钓鱼攻击、分发恶意软件,或诱骗用户访问恶意网站。
GET /lg.php?dest=https://malicious-website.com HTTP/1.1 Host: example.com
此概念验证仅供教育用途。请负责任地使用,且仅限于在你有权限测试的系统上。作者不对任何滥用或造成的损害负责。