Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22432 — PoC para CVE-2023-22432 (web2py) | Kitploit
Ferramentas/GitHubGitHub/aeyesec/cve-2023-22432
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubaeyesec/cve-2023-22432

CVE-2023-22432

PoC para CVE-2023-22432 (web2py)

Ver Repositório
317há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-22432

Verificação de PoC da vulnerabilidade web2py (CVE-2023-22432)

Uma vulnerabilidade (CVE-2023-22432) no web2py foi divulgada em 31 de janeiro de 2023 (horário dos EUA). Este artigo descreve nossa discussão sobre essa vulnerabilidade e os resultados de nossa verificação.

Resumo da Vulnerabilidade

Esta vulnerabilidade é uma vulnerabilidade de redirecionamento aberto no web2py que permite que uma URL arbitrária seja especificada como a URL de destino de retorno na URL da página de administração. Medidas de proteção contra redirecionamentos abertos foram originalmente implementadas, mas esta vulnerabilidade é reproduzida ao aplicar um método de bypass especial à URL. Isso pode levá-lo a sites maliciosos.

Versões Afetadas

  • web2py anterior a 2.23.1

Contramedidas

  • Atualizar para web2py 2.23.1 ou superior.

Histórico da Vulnerabilidade

Uma vulnerabilidade de redirecionamento aberto (CVE-2022-33146) foi descoberta no web2py em 2022, e nos perguntamos se havia outras vulnerabilidades como a CVE-2022-33146, então verificamos o código fonte do web2py e encontramos a maneira de contornar a prevenção de redirecionamento aberto. (o autor) da Aeye Security Lab reportou isso à IPA e à equipe de desenvolvimento do web2py.

Baixar ferramenta
Takuto Yoshikai

Ambiente de Verificação

  • M1 Mac
  • Python3.8
  • web2py 2.22.5

Verificação

Execute build.sh neste repositório. Então o web2py será iniciado.

root@kitploit:~
bash build.sh

Acesse http://localhost:8000/admin/default/index/?send=//example.com

Digite a senha "password123" e clique em Login.

Não redirecionou para example.com, então a prevenção de redirecionamento aberto funcionou bem.

Acesse http://localhost:8000/admin/default/index/?send=\/\/example.com

O payload é \/\/example.com.

Digite a senha "password123" e clique em Login.

Redirecionou para example.com, então a prevenção de redirecionamento aberto não funcionou corretamente.

Resumo

Após revisão e verificação, confirmamos que é possível direcionar o administrador para um site malicioso manipulando a URL da página de administração. Recomendamos atualizar o sistema o mais rápido possível.

Informações de Referência

  • https://www.cve.org/CVERecord?id=CVE-2023-22432
  • https://nvd.nist.gov/vuln/detail/CVE-2023-22432
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22432
  • https://jvndb.jvn.jp/en/contents/2023/JVNDB-2023-000020.html
  • http://web2py.com