Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33405 — Exploit de preuve de concept pour une vulnérabilité de redirection ouverte (CVE-2023-33405) dans BlogEngine.NET CMS versions 3.3.8.0 et antérieures, démontrant des paramètres d'URL non validés menant à des redirections contrôlées par l'attaquant. | Kitploit
Outils/GitHubGitHub/hacip/cve-2023-33405
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubhacip/cve-2023-33405

CVE-2023-33405

Exploit de preuve de concept pour une vulnérabilité de redirection ouverte (CVE-2023-33405) dans BlogEngine.NET CMS versions 3.3.8.0 et antérieures, démontrant des paramètres d'URL non validés menant à des redirections contrôlées par l'attaquant.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33405

Vulnérabilité de redirection ouverte identifiée sur le CMS BlogEngine.NET (version 3.3.8.0 et antérieures)

Si une requête GET vers la page default.aspx contient "years=" dans l'URL, l'application appelle une fonction nommée "Redirect".

1

Cette fonction définit plusieurs paramètres, dont year, month, date, page et rewrite. Bien que le paramètre date ait été analysé à l'aide de l'objet DateTime, les paramètres month et year ne sont pas validés et sont utilisés pour construire le paramètre rewrite.

2

3

De plus, les paramètres write et page sont ajoutés et utilisés pour rediriger l'utilisateur via les en-têtes HTTP.

4

Comme ils n'ont pas été nettoyés, encodés ou validés, un attaquant peut exploiter cette faille pour rediriger les utilisateurs vers une URL contrôlée par l'attaquant.

5

Télécharger l’outil