
POC für CVE-2023-24488
URL-Abfrageparameter werden nicht ausreichend bereinigt, bevor sie in einen HTTP-Location-Header eingefügt werden. Ein Angreifer kann dies ausnutzen, um einen Link zu erstellen, der das Opfer beim Anklicken an einen beliebigen Ort weiterleitet. Alternativ kann der Angreifer Zeilenumbruchzeichen in den Location-Header injizieren, um die HTTP-Header vorzeitig zu beenden und eine XSS-Payload in den Antworttext einzuschleusen.
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
Check vulnerability to CVE-2023-24488
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single URL/IP to check vulnerability
-f FILE, --file FILE File containing list of URLs/IPs
-o OUTPUT, --output OUTPUT
Output file to save vulnerable IPs
Code von:
Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/
Blog: securitycipher.com