Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-24488 — POC para CVE-2023-24488 | Kitploit
Ferramentas/GitHubGitHub/securitycipher/cve-2023-24488
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsecuritycipher/cve-2023-24488

CVE-2023-24488

POC para CVE-2023-24488

Ver Repositório
142há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-24488

POC para CVE-2023-24488

Citrix Gateway Open Redirect e XSS (CVE-2023-24488)

Os parâmetros de consulta de URL não são adequadamente sanitizados antes de serem colocados no cabeçalho HTTP Location. Um atacante pode explorar isso para criar um link que, quando clicado, redireciona a vítima para um local arbitrário. Alternativamente, o atacante pode injetar caracteres de nova linha no cabeçalho Location para encerrar prematuramente os cabeçalhos HTTP e injetar um payload XSS no corpo da resposta.

Requisitos de Instalação

root@kitploit:~
pip3 install -r requirements.txt

Uso:

root@kitploit:~
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt 

Check vulnerability to CVE-2023-24488

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Single URL/IP to check vulnerability
  -f FILE, --file FILE  File containing list of URLs/IPs
  -o OUTPUT, --output OUTPUT
                        Output file to save vulnerable IPs

Baixar ferramenta

Código por:

Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/

Blog: securitycipher.com