
POC for CVE-2023-24488
Параметры URL-запроса недостаточно очищаются перед тем, как попадают в заголовок HTTP Location. Злоумышленник может использовать это для создания ссылки, при нажатии на которую жертва перенаправляется на произвольный адрес. Альтернативно злоумышленник может внедрить символы новой строки в заголовок Location, чтобы преждевременно завершить HTTP-заголовки и внедрить XSS-полезную нагрузку в тело ответа.
pip3 install -r requirements.txt
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt
Проверка уязвимости CVE-2023-24488
optional arguments:
-h, --help показать это справочное сообщение и выйти
-u URL, --url URL Один URL/IP для проверки уязвимости
-f FILE, --file FILE Файл со списком URL/IP
-o OUTPUT, --output OUTPUT
Выходной файл для сохранения уязвимых IP
Код от:
Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/
Блог: securitycipher.com