
POC لـ CVE-2023-24488
لا تتم معالجة معاملات استعلام عنوان URL بشكل كافٍ قبل وضعها في ترويسة HTTP Location. يمكن للمهاجم استغلال ذلك لإنشاء رابط يؤدي، عند النقر عليه، إلى إعادة توجيه الضحية إلى موقع عشوائي. بدلاً من ذلك، يمكن للمهاجم حقن أحرف سطر جديد في ترويسة Location، لإنهاء ترويسات HTTP قبل أوانها وحقن حمولة XSS في نص الاستجابة.
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
Check vulnerability to CVE-2023-24488
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single URL/IP to check vulnerability
-f FILE, --file FILE File containing list of URLs/IPs
-o OUTPUT, --output OUTPUT
Output file to save vulnerable IPs
الكود بواسطة:
Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/
المدونة: securitycipher.com