
POC per CVE-2023-24488
I parametri delle query URL non vengono adeguatamente sanificati prima di essere inseriti in un header HTTP Location. Un attaccante può sfruttare questo per creare un link che, quando cliccato, reindirizza la vittima a una posizione arbitraria. In alternativa, l'attaccante può iniettare caratteri di newline nell'header Location per terminare prematuramente gli header HTTP e iniettare un payload XSS nel corpo della risposta.
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
Check vulnerability to CVE-2023-24488
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single URL/IP to check vulnerability
-f FILE, --file FILE File containing list of URLs/IPs
-o OUTPUT, --output OUTPUT
Output file to save vulnerable IPs
Creato da:
Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/
Blog: securitycipher.com