Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-24488 — CVE-2023-24488 の POC | Kitploit
ツール/GitHubGitHub/securitycipher/cve-2023-24488
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsecuritycipher/cve-2023-24488

CVE-2023-24488

CVE-2023-24488 の POC

リポジトリを見る
1423年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-24488

CVE-2023-24488 向け POC

Citrix Gateway オープンリダイレクトとXSS (CVE-2023-24488)

URLクエリパラメータは、HTTP Locationヘッダーに配置される前に適切にサニタイズされません。攻撃者はこれを悪用して、クリックされると被害者を任意の場所にリダイレクトするリンクを作成できます。別の方法として、攻撃者はLocationヘッダーに改行文字を注入し、HTTPヘッダーを早期に終了させ、XSSペイロードを応答本文に注入することもできます。

インストール要件

root@kitploit:~
pip3 install -r requirements.txt

使用方法:

root@kitploit:~
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt 

Check vulnerability to CVE-2023-24488

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single URL/IP to check vulnerability
  -f FILE, --file FILE  File containing list of URLs/IPs
  -o OUTPUT, --output OUTPUT
                        Output file to save vulnerable IPs

作成者:

Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/

Blog: securitycipher.com

ツールをダウンロード