Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hacip/cve-2023-33405
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhacip/cve-2023-33405

CVE-2023-33405

Эксплойт-доказательство концепции для уязвимости открытого перенаправления (CVE-2023-33405) в BlogEngine.NET CMS версий 3.3.8.0 и более ранних, демонстрирующий непроверенные параметры URL, приводящие к перенаправлениям, контролируемым злоумышленником.

Репозиторий
1763 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33405

Уязвимость открытого перенаправления, обнаруженная в BlogEngine.NET CMS (версии 3.3.8.0 и более ранние)

Если GET-запрос к странице default.aspx содержит "years=" в URL, приложение вызывает функцию с именем "Redirect".

1

Эта функция устанавливает несколько параметров, включая year, month, date, page и rewrite. Хотя параметр date анализируется с помощью объекта DateTime, параметры month и year не проходят проверку и используются для построения параметра rewrite.

2

3

Кроме того, параметры write и page добавляются и используются для перенаправления пользователя с помощью HTTP-заголовков.

4

Поскольку они не были очищены, закодированы или проверены, злоумышленник может воспользоваться этой уязвимостью для перенаправления пользователей на URL, контролируемый злоумышленником.

5

Скачать инструмент