Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-24488 — POC pour CVE-2023-24488 | Kitploit
Outils/GitHubGitHub/securitycipher/cve-2023-24488
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsecuritycipher/cve-2023-24488

CVE-2023-24488

POC pour CVE-2023-24488

Voir le dépôt
142il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-24488

POC pour CVE-2023-24488

Citrix Gateway Open Redirect et XSS (CVE-2023-24488)

Les paramètres de requête URL ne sont pas correctement assainis avant d'être placés dans un en-tête HTTP Location. Un attaquant peut exploiter cela pour créer un lien qui, lorsqu'il est cliqué, redirige la victime vers un emplacement arbitraire. Alternativement, l'attaquant peut injecter des caractères de saut de ligne dans l'en-tête Location, afin de terminer prématurément les en-têtes HTTP et d'injecter une charge utile XSS dans le corps de la réponse.

Prérequis d'installation

root@kitploit:~
pip3 install -r requirements.txt

Utilisation :

root@kitploit:~
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt 

Check vulnerability to CVE-2023-24488

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single URL/IP to check vulnerability
  -f FILE, --file FILE  File containing list of URLs/IPs
  -o OUTPUT, --output OUTPUT
                        Output file to save vulnerable IPs

Télécharger l’outil

Code par :

Piyush Kumawat : https://www.linkedin.com/in/piyush-kumawat/

Blog : securitycipher.com