Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/aeyesec/cve-2023-22432
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubaeyesec/cve-2023-22432

CVE-2023-22432

CVE-2023-22432 (web2py) 的 PoC

查看仓库
3173年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22432

web2py 漏洞(CVE-2023-22432)的 PoC 验证

web2py 中的一个漏洞(CVE-2023-22432)于 2023 年 1 月 31 日(美国时间)披露。本文介绍我们对这个漏洞的讨论以及验证结果。

漏洞摘要

该漏洞是 web2py 中的一个开放重定向漏洞,允许在管理页面 URL 中将任意 URL 指定为回调目标 URL。虽然 web2py 原本已针对开放重定向实施了防护措施,但通过将一种特殊的绕过方法应用于 URL,便可复现此漏洞。这可能将你引向恶意网站。

受影响版本

  • 2.23.1 之前的 web2py

防护措施

  • 请升级到 web2py 2.23.1 或更高版本。

漏洞历史

2022 年,web2py 中发现了一个开放重定向漏洞(CVE-2022-33146)。我们想知道是否还存在类似 CVE-2022-33146 的其他漏洞,于是检查了 web2py 的源代码,并找到了绕过开放重定向防护的方法。Aeye Security Lab 的 Takuto Yoshikai(作者)已将此事报告给 IPA 和 web2py 开发团队。

验证环境

  • M1 Mac
  • Python3.8
  • web2py 2.22.5

验证

运行此存储库中的 build.sh。然后 web2py 将启动。

root@kitploit:~
bash build.sh

访问 http://localhost:8000/admin/default/index/?send=//example.com

输入密码 "password123",然后点击 Login。

它没有重定向到 example.com,因此开放重定向防护工作正常。

访问 http://localhost:8000/admin/default/index/?send=\/\/example.com

payload 为 \/\/example.com。

输入密码 "password123",然后点击 Login。

它重定向到了 example.com,因此开放重定向防护未正确生效。

总结

经过审查和验证,我们确认通过构造管理页面 URL 可以将管理员引导至恶意网站。我们建议尽快更新系统。

参考信息

  • https://www.cve.org/CVERecord?id=CVE-2023-22432
  • https://nvd.nist.gov/vuln/detail/CVE-2023-22432
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22432
  • https://jvndb.jvn.jp/en/contents/2023/JVNDB-2023-000020.html
  • http://web2py.com
下载工具