
CVE-2023-24488 के लिए POC
URL क्वेरी पैरामीटर को HTTP Location हेडर में रखने से पहले पर्याप्त रूप से साफ नहीं किया जाता है। एक हमलावर इसका फायदा उठाकर एक लिंक बना सकता है, जिस पर क्लिक करने पर पीड़ित को एक मनमाने स्थान पर रीडायरेक्ट किया जाता है। वैकल्पिक रूप से, हमलावर Location हेडर में न्यूलाइन वर्ण इंजेक्ट कर सकता है, ताकि HTTP हेडर को समय से पहले समाप्त किया जा सके और प्रतिक्रिया बॉडी में XSS पेलोड इंजेक्ट किया जा सके।
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
CVE-2023-24488 की भेद्यता जांचें
optional arguments:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-u URL, --url URL भेद्यता जांचने के लिए एकल URL/IP
-f FILE, --file FILE URL/IP की सूची वाली फ़ाइल
-o OUTPUT, --output OUTPUT
भेद्य IP को सहेजने के लिए आउटपुट फ़ाइल
कोड द्वारा:
Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/
ब्लॉग: securitycipher.com