Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30270-PoC — يستغل النص البرمجي ثغرات Mailcow عبر XSS و RCE، مع التأكيد على الحاجة إلى إجراءات أمنية قوية واستخدام مسؤول لتعزيز أمن تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

يستغل النص البرمجي ثغرات Mailcow عبر XSS و RCE، مع التأكيد على الحاجة إلى إجراءات أمنية قوية واستخدام مسؤول لتعزيز أمن تطبيقات الويب.

عرض المستودع
432منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تم تصميم هذا السكريبت لاستغلال الثغرات الأمنية في مثيل Mailcow باستخدام هجمات البرمجة النصية عبر المواقع (XSS) وتنفيذ الأوامر عن بُعد (RCE). يهدف السكريبت إلى:

حقن حمولة XSS في واجهة Mailcow الإلكترونية.

استخدام حمولة XSS لتنفيذ إجراءات غير مصرح بها.

تحقيق RCE عن طريق الكتابة فوق قالب خادم وتنفيذ الأوامر.

المتطلبات

  1. Python 3: تأكد من تثبيت Python 3 على جهازك. يمكنك تنزيله من الموقع الرسمي(https://www.python.org/downloads/).

 2. مكتبة الطلبات: قم بتثبيت مكتبة الطلبات إذا لم تكن مثبتة بالفعل. يمكنك فعل ذلك عن طريق تشغيل: 

   pip install requests

   3. مثيل Mailcow الهدف: تحتاج إلى الوصول إلى مثيل Mailcow حيث حددت وجود ثغرة XSS محتملة.

   خطوات استخدام السكريبت

  1. تنزيل السكريبت: احفظ السكريبت المقدم في ملف بايثون، مثلاً exploit.py.

  2. تشغيل السكريبت: قم بتنفيذ السكريبت في الطرفية أو موجه الأوامر. سيطالبك السكريبت بعنوان URL لمثيل Mailcow الهدف.

python3 exploit.py

  1. تقديم عنوان الهدف: عند الطلب، أدخل URL لمثيل Mailcow الهدف. على سبيل المثال:

   أدخل عنوان URL لمثيل Mailcow الهدف (مثل https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  1. مراقبة المخرجات: سيقوم السكريبت بالإجراءات التالية:

   - إرسال بريد إلكتروني ضار يحتوي على حمولة XSS.

   - انتظار قيام الضحية بفتح البريد الإلكتروني.

   - إرسال طلب API للكتابة فوق خرائط rspamd.

   - تشغيل تنفيذ الكود الضار.

   - تسجيل الاستجابات والإشارة إلى نجاح أو فشل كل خطوة.

ابحث عن تحليل مفصل لـ CVE على www.vsociety.io

تنزيل الأداة