Tengo el siguiente ejemplo de solicitud POST como parte de un formulario de comentarios para un sitio web que permite proporcionar un valor arbitrario al parámetro "done_url", lo que permite un redireccionamiento abierto después de que se haya procesado el formulario de comentarios.
POST /cgi-bin/formproc2.cgi HTTP/1.1
Host: foobar.com
mail_to=support%40support.com&subject=Feedback+Form&done_url=http://phishingsite.com&feedback=I+love+your+site&Submit=Submit
Estoy familiarizado con las formas típicas de phishing realizadas para redirecciones abiertas en solicitudes GET, como este ejemplo enlace
¿Pero cómo explotaría un atacante esta redirección en el cuerpo de POST?