Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22432 — PoC para CVE-2023-22432 (web2py) | Kitploit
Herramientas/GitHubGitHub/aeyesec/cve-2023-22432
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubaeyesec/cve-2023-22432

CVE-2023-22432

PoC para CVE-2023-22432 (web2py)

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22432

Verificación del PoC de la vulnerabilidad de web2py (CVE-2023-22432)

Una vulnerabilidad (CVE-2023-22432) en web2py fue divulgada el 31 de enero de 2023 (hora de EE. UU.). Este artículo describe nuestra discusión sobre esta vulnerabilidad y los resultados de nuestra verificación.

Resumen de la vulnerabilidad

Esta vulnerabilidad es una vulnerabilidad de redirección abierta en web2py que permite especificar una URL arbitraria como URL de destino de devolución de llamada en la URL de la página de administración. Originalmente se implementaron contramedidas contra redirecciones abiertas, pero esta vulnerabilidad se reproduce aplicando un método de evasión especial a la URL. Esto puede llevarte a sitios maliciosos.

Versiones afectadas

  • web2py anterior a 2.23.1

Contramedidas

  • Actualice a web2py 2.23.1 o superior.

Historial de la vulnerabilidad

En 2022 se descubrió una vulnerabilidad de redirección abierta (CVE-2022-33146) en web2py, y nos preguntamos si había otras vulnerabilidades como CVE-2022-33146, así que revisamos el código fuente de web2py y encontramos la forma de evadir la prevención de redirecciones abiertas. Takuto Yoshikai (el autor) de Aeye Security Lab informó de ello al IPA y al equipo de desarrollo de web2py.

Entorno de verificación

  • M1 Mac
  • Python3.8
  • web2py 2.22.5

Verificación

Ejecute build.sh en este repositorio. Entonces web2py se iniciará.

root@kitploit:~
bash build.sh

Acceda a http://localhost:8000/admin/default/index/?send=//example.com

Introduzca la contraseña "password123" y haga clic en Login.

No redirigió a example.com, por lo que la prevención de redirecciones abiertas funcionó correctamente.

Acceda a http://localhost:8000/admin/default/index/?send=\/\/example.com

El payload es \/\/example.com.

Introduzca la contraseña "password123" y haga clic en Login.

Redirigió a example.com, por lo que la prevención de redirecciones abiertas no funcionó correctamente.

Resumen

Tras la revisión y verificación, hemos confirmado que es posible dirigir al administrador a un sitio web malicioso manipulando la URL de la página de administración. Recomendamos actualizar el sistema lo antes posible.

Información de referencia

  • https://www.cve.org/CVERecord?id=CVE-2023-22432
  • https://nvd.nist.gov/vuln/detail/CVE-2023-22432
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22432
  • https://jvndb.jvn.jp/en/contents/2023/JVNDB-2023-000020.html
  • http://web2py.com
Descargar herramienta