Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-24488 — POC لـ CVE-2023-24488 | Kitploit
أدوات/GitHubGitHub/securitycipher/cve-2023-24488
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsecuritycipher/cve-2023-24488

CVE-2023-24488

POC لـ CVE-2023-24488

عرض المستودع
142منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-24488

POC لـ CVE-2023-24488

إعادة التوجيه المفتوحة وXSS في Citrix Gateway (CVE-2023-24488)

لا تتم معالجة معاملات استعلام عنوان URL بشكل كافٍ قبل وضعها في ترويسة HTTP Location. يمكن للمهاجم استغلال ذلك لإنشاء رابط يؤدي، عند النقر عليه، إلى إعادة توجيه الضحية إلى موقع عشوائي. بدلاً من ذلك، يمكن للمهاجم حقن أحرف سطر جديد في ترويسة Location، لإنهاء ترويسات HTTP قبل أوانها وحقن حمولة XSS في نص الاستجابة.

متطلبات التثبيت

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام:

root@kitploit:~
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt 

Check vulnerability to CVE-2023-24488

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single URL/IP to check vulnerability
  -f FILE, --file FILE  File containing list of URLs/IPs
  -o OUTPUT, --output OUTPUT
                        Output file to save vulnerable IPs

تنزيل الأداة

الكود بواسطة:

Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/

المدونة: securitycipher.com