Host Header Attack
Last updated
Last updated
Un ataque relacionado al cambio en el host, no es complejo pero puede burlar la tipica defensa AWS (Cloudfront)
Solo cambia el valor de Host: y revisa como reacciona el sitio.
Las aplicaciones de AWS tienen la tendencia de tener ELB (elastic load balancer), lo que permite la lectura del header X-Forwarded-Host
Si hay diferencia de respuesta, significa que el sitio tiene una "whitelist", a partir de aqui el objetivo es dumpear la lista.
Codigo de prueba:
Todo compilado de vulnerabilidades necesita respaldo, y dar credito a quien se lo merece.