Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22432 — PoC pour CVE-2023-22432 (web2py) | Kitploit
Outils/GitHubGitHub/aeyesec/cve-2023-22432
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubaeyesec/cve-2023-22432

CVE-2023-22432

PoC pour CVE-2023-22432 (web2py)

Voir le dépôt
317il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22432

Vérification du PoC de la vulnérabilité web2py (CVE-2023-22432)

Une vulnérabilité (CVE-2023-22432) dans web2py a été divulguée le 31 janvier 2023 (heure américaine). Cet article décrit notre discussion sur cette vulnérabilité et les résultats de notre vérification.

Résumé de la vulnérabilité

Cette vulnérabilité est une vulnérabilité de redirection ouverte dans web2py qui permet de spécifier une URL arbitraire comme URL de destination de rappel dans l'URL de la page d'administration. Des contre-mesures contre les redirections ouvertes ont été initialement implémentées, mais cette vulnérabilité est reproduite en appliquant une méthode de contournement spéciale à l'URL. Cela peut vous conduire vers des sites malveillants.

Versions affectées

  • web2py antérieur à 2.23.1

Contre-mesures

  • Mettre à jour vers web2py 2.23.1 ou supérieur.

Historique de la vulnérabilité

Une vulnérabilité de redirection ouverte (CVE-2022-33146) a été découverte dans web2py en 2022, et nous nous sommes demandé s'il existait d'autres vulnérabilités comme CVE-2022-33146, nous avons donc vérifié le code source de web2py, et nous avons trouvé le moyen de contourner la prévention de redirection ouverte. (l'auteur) d'Aeye Security Lab a signalé cela à l'IPA et à l'équipe de développement de web2py.

Télécharger l’outil
Takuto Yoshikai

Environnement de vérification

  • M1 Mac
  • Python3.8
  • web2py 2.22.5

Vérification

Exécutez build.sh dans ce dépôt. Ensuite, web2py démarrera.

root@kitploit:~
bash build.sh

Accédez à http://localhost:8000/admin/default/index/?send=//example.com

Saisissez le mot de passe "password123", et cliquez sur Connexion.

Cela n'a pas redirigé vers example.com, donc la prévention de redirection ouverte a bien fonctionné.

Accédez à http://localhost:8000/admin/default/index/?send=\/\/example.com

La charge utile est \/\/example.com.

Saisissez le mot de passe "password123", et cliquez sur Connexion.

Cela a redirigé vers example.com, donc la prévention de redirection ouverte n'a pas fonctionné correctement.

Résumé

Après examen et vérification, nous avons confirmé qu'il est possible de diriger l'administrateur vers un site web malveillant en manipulant l'URL de la page d'administration. Nous recommandons de mettre à jour le système dès que possible.

Informations de référence

  • https://www.cve.org/CVERecord?id=CVE-2023-22432
  • https://nvd.nist.gov/vuln/detail/CVE-2023-22432
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22432
  • https://jvndb.jvn.jp/en/contents/2023/JVNDB-2023-000020.html
  • http://web2py.com