Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-24488 — POC for CVE-2023-24488 | Kitploit
Инструменты/GitHubGitHub/securitycipher/cve-2023-24488
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsecuritycipher/cve-2023-24488

CVE-2023-24488

POC for CVE-2023-24488

Репозиторий
1423 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-24488

PoC для CVE-2023-24488

Citrix Gateway Open Redirect и XSS (CVE-2023-24488)

Параметры URL-запроса недостаточно очищаются перед тем, как попадают в заголовок HTTP Location. Злоумышленник может использовать это для создания ссылки, при нажатии на которую жертва перенаправляется на произвольный адрес. Альтернативно злоумышленник может внедрить символы новой строки в заголовок Location, чтобы преждевременно завершить HTTP-заголовки и внедрить XSS-полезную нагрузку в тело ответа.

Требования к установке

root@kitploit:~
pip3 install -r requirements.txt

Использование:

root@kitploit:~
usage: python3 CVE-2023-24488.py [-h] (-u URL | -f FILE) [-o OUTPUT]
Example Command: # CVE-2023-24488.py -f ip.txt -o vulip.txt 

Проверка уязвимости CVE-2023-24488

optional arguments:
  -h, --help            показать это справочное сообщение и выйти
  -u URL, --url URL     Один URL/IP для проверки уязвимости
  -f FILE, --file FILE  Файл со списком URL/IP
  -o OUTPUT, --output OUTPUT
                        Выходной файл для сохранения уязвимых IP

Код от:

Piyush Kumawat: https://www.linkedin.com/in/piyush-kumawat/

Блог: securitycipher.com

Скачать инструмент