Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-48104 — إثبات مفهوم لاستغلال يوضح حقن HTML في عميل ويب SOGo قبل الإصدار 5.9.1، مما يتيح هجمات التصيد عبر نماذج خبيثة في نصوص رسائل البريد الإلكتروني. | Kitploit
أدوات/GitHubGitHub/e1tex/cve-2023-48104
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليأمن الويب
GitHube1tex/cve-2023-48104

CVE-2023-48104

إثبات مفهوم لاستغلال يوضح حقن HTML في عميل ويب SOGo قبل الإصدار 5.9.1، مما يتيح هجمات التصيد عبر نماذج خبيثة في نصوص رسائل البريد الإلكتروني.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-48104

حقن HTML في عميل ويب Alinto/SOGo

بائع المنتج

Alinto

نوع الثغرة

حقن HTML

الإصدارات المتأثرة

SOGo Web Mail < 5.9.1

نواقل الهجوم

التصيد الاحتيالي - في نص الرسالة، يمكنك حقن نموذج خبيث سيرسل البيانات المُدخلة إلى المهاجم.

معلومات إضافية

تم إجراء الإصلاح لمنع وسم النموذج في نص البريد -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098

المكتشف

Spiridonov Ivan/E1tex

PoC

لأغراض العرض التوضيحي فقط. يعمل استغلال PoC على عملاء SOGo المعرضين للخطر.

تنزيل الأداة