Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-24488 — Prueba de Concepto para CVE-2023-24488 | Kitploit
Herramientas/GitHubGitHub/securitycipher/cve-2023-24488
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubsecuritycipher/cve-2023-24488

CVE-2023-24488

Prueba de Concepto para CVE-2023-24488

Ver Repositorio
142hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-24488

PoC para CVE-2023-24488

Citrix Gateway Open Redirect y XSS (CVE-2023-24488)

Los parámetros de consulta de URL no se sanitizan adecuadamente antes de ser colocados en un encabezado HTTP Location. Un atacante puede explotar esto para crear un enlace que, al hacer clic, redirija a la víctima a una ubicación arbitraria. Alternativamente, el atacante puede inyectar caracteres de nueva línea en el encabezado Location, para terminar prematuramente los encabezados HTTP e inyectar un payload XSS en el cuerpo de la respuesta.

Requisitos de Instalación

root@kitploit:~
pip3 install -r requirements.txt

Uso:

root@kitploit:~
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt 

Check vulnerability to CVE-2023-24488

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single URL/IP to check vulnerability
  -f FILE, --file FILE  File containing list of URLs/IPs
  -o OUTPUT, --output OUTPUT
                        Output file to save vulnerable IPs

Descargar herramienta

Código por:

Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/

Blog: securitycipher.com