
POC pour CVE-2023-24488
Les paramètres de requête URL ne sont pas correctement assainis avant d'être placés dans un en-tête HTTP Location. Un attaquant peut exploiter cela pour créer un lien qui, lorsqu'il est cliqué, redirige la victime vers un emplacement arbitraire. Alternativement, l'attaquant peut injecter des caractères de saut de ligne dans l'en-tête Location, afin de terminer prématurément les en-têtes HTTP et d'injecter une charge utile XSS dans le corps de la réponse.
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
Check vulnerability to CVE-2023-24488
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single URL/IP to check vulnerability
-f FILE, --file FILE File containing list of URLs/IPs
-o OUTPUT, --output OUTPUT
Output file to save vulnerable IPs
Code par :
Piyush Kumawat : https://www.linkedin.com/in/piyush-kumawat/
Blog : securitycipher.com