Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33405 — Proof-of-Concept-Exploit für eine Open-Redirect-Sicherheitslücke (CVE-2023-33405) in BlogEngine.NET CMS Versionen 3.3.8.0 und früher, der nicht validierte URL-Parameter aufzeigt, die zu vom Angreifer kontrollierten Weiterleitungen führen. | Kitploit
Tools/GitHubGitHub/hacip/cve-2023-33405
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubhacip/cve-2023-33405

CVE-2023-33405

Proof-of-Concept-Exploit für eine Open-Redirect-Sicherheitslücke (CVE-2023-33405) in BlogEngine.NET CMS Versionen 3.3.8.0 und früher, der nicht validierte URL-Parameter aufzeigt, die zu vom Angreifer kontrollierten Weiterleitungen führen.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33405

Open Redirection-Schwachstelle identifiziert in BlogEngine.NET CMS (Version 3.3.8.0 und früher)

Wenn eine GET-Anfrage an die Seite default.aspx "years=" in der URL enthält, ruft die Anwendung eine Funktion namens "Redirect" auf.

1

Diese Funktion setzt mehrere Parameter, darunter year, month, date, page und rewrite. Obwohl der date-Parameter mit dem DateTime-Objekt geparst wurde, werden die month- und year-Parameter nicht validiert und zur Konstruktion des rewrite-Parameters verwendet.

2

3

Darüber hinaus werden die write- und page-Parameter angehängt und verwendet, um den Benutzer mittels HTTP-Headern umzuleiten.

4

Da sie nicht bereinigt, kodiert oder validiert wurden, kann ein Angreifer diesen Fehler ausnutzen, um die Benutzer auf eine vom Angreifer kontrollierte URL umzuleiten.

5

Tool herunterladen