
POC para CVE-2023-24488
Os parâmetros de consulta de URL não são adequadamente sanitizados antes de serem colocados no cabeçalho HTTP Location. Um atacante pode explorar isso para criar um link que, quando clicado, redireciona a vítima para um local arbitrário. Alternativamente, o atacante pode injetar caracteres de nova linha no cabeçalho Location para encerrar prematuramente os cabeçalhos HTTP e injetar um payload XSS no corpo da resposta.
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
Check vulnerability to CVE-2023-24488
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Single URL/IP to check vulnerability
-f FILE, --file FILE File containing list of URLs/IPs
-o OUTPUT, --output OUTPUT
Output file to save vulnerable IPs
Código por:
Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/
Blog: securitycipher.com