Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33405 — Exploit de prueba de concepto para una vulnerabilidad de redirección abierta (CVE-2023-33405) en BlogEngine.NET CMS versiones 3.3.8.0 y anteriores, que demuestra parámetros de URL no validados que conducen a redirecciones controladas por el atacante. | Kitploit
Herramientas/GitHubGitHub/hacip/cve-2023-33405
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubhacip/cve-2023-33405

CVE-2023-33405

Exploit de prueba de concepto para una vulnerabilidad de redirección abierta (CVE-2023-33405) en BlogEngine.NET CMS versiones 3.3.8.0 y anteriores, que demuestra parámetros de URL no validados que conducen a redirecciones controladas por el atacante.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33405

Vulnerabilidad de redirección abierta identificada en BlogEngine.NET CMS (versión 3.3.8.0 y anteriores)

Si una solicitud GET a la página default.aspx contiene "years=" dentro de la URL, la aplicación llama a una función llamada "Redirect".

1

Esta función establece varios parámetros, incluyendo año, mes, día, página y rewrite. Aunque el parámetro de fecha fue analizado usando el objeto DateTime, los parámetros de mes y año no se validan y se utilizan para construir el parámetro rewrite.

2

3

Además, los parámetros write y page se añaden y se utilizan para redirigir al usuario mediante cabeceras HTTP.

4

Dado que no fueron saneados, codificados ni validados, un atacante puede aprovechar esta falla para redirigir a los usuarios a una URL controlada por el atacante.

5

Descargar herramienta