Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-49438 — CVE-2023-49438 - Vulnerabilidade de Redirecionamento Aberto em Flask-Security-Too | Kitploit
Ferramentas/GitHubGitHub/brandon-t-elliott/cve-2023-49438
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubbrandon-t-elliott/cve-2023-49438

CVE-2023-49438

CVE-2023-49438 - Vulnerabilidade de Redirecionamento Aberto em Flask-Security-Too

Ver Repositório
5há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-49438

Prova de Conceito

flask-security-too-open-redirect

Descrição

Uma vulnerabilidade de redirecionamento aberto no pacote Python Flask-Security-Too <=versão 5.3.2 permite que atacantes redirecionem usuários desavisados para sites maliciosos por meio de uma URL manipulada, abusando do parâmetro ?next nas rotas /login e /register.

Contexto

O Flask-Security-Too contém lógica para validar se a URL especificada no parâmetro next é relativa ou possui a mesma localização de rede da URL solicitante. Isso existe na tentativa de prevenir redirecionamentos abertos.

O pacote Python Flask-Security-Too foi anteriormente considerado vulnerável a um bypass da lógica de validação existente, e a versão 4.1.0 corrigiu os exemplos anteriormente conhecidos, como https://example/login?next=\\\github.com

No entanto, foi descoberta uma solução alternativa devido à forma como os navegadores web normalizam barras em URLs, o que torna o pacote vulnerável até a versão <=5.3.2.

Exemplos

https://example/login?next=/\github.com

https://example/login?next=\/github.com

Impacto

Foi observado anteriormente em CVE-2021-32618 que "se o Werkzeug for usado (o que é muito comum em aplicações Flask) como camada WSGI, por padrão ele SEMPRE garante que o cabeçalho Location seja absoluto - tornando assim este vetor de ataque ineficaz".

No entanto, com Werkzeug >=2.1.0, a configuração autocorrect_location_header foi alterada para False - o que significa que os cabeçalhos Location em redirecionamentos são relativos por padrão. Assim, esse problema pode afetar aplicações que anteriormente não eram afetadas, se estiverem usando Werkzeug >=2.1.0 como camada WSGI.

Mitigações

  1. Atualize para Flask-Security-Too 5.3.3
root@kitploit:~
pip install -U Flask-Security-Too

OU

  1. Adicione estas opções de configuração ao seu aplicativo (mitiga todos os exemplos atualmente conhecidos):
root@kitploit:~
app.config['SECURITY_REDIRECT_VALIDATE_MODE'] = "regex"
app.config['SECURITY_REDIRECT_VALIDATE_RE'] = r"^/{4,}|\\{3,}|[\s\000-\037][/\\]{2,}(?![/\\])|[/\\](https://github.com/brandon-t-elliott/cve-2023-49438/blob/HEAD/%5B%5E/%5C%5C%5D%7C/%5B%5E/%5C%5C%5D)*[/\\].*"

OU

  1. Se Werkzeug >=2.1.0 for usado, garanta manualmente que autocorrect_location_header esteja definido como True:
root@kitploit:~
@app.after_request
def fix_location_header(response):
    response.autocorrect_location_header = True

    return response

Referência CVE

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-49438

https://nvd.nist.gov/vuln/detail/CVE-2023-49438

Crédito

Solução alternativa descoberta por Brandon T. Elliott, novembro de 2023

Baixar ferramenta