Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37383_PoC — CVE-2024-37383 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/hyungin0505/cve-2024-37383_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubhyungin0505/cve-2024-37383_poc

CVE-2024-37383_PoC

CVE-2024-37383 إثبات المفهوم

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا مستودع لتجربة ثغرة CVE-2024-37383 عمليًا.

  • تقرير التحليل: [ blog / pdf ]

CVE-2024-37383

التفاصيل

  • الاسم : Roundcube Webmail SVG Parsing XSS
  • الهدف : Roundcube Webmail v1.5.7 أو v1.6.x < v1.6.7
  • درجة CVSS : 6.1
  • تاريخ النشر : 2024-06-07

عند معالجة Roundcube لعلامة svg، لا يتم تحليل السمات بشكل صحيح، مما يسمح للمهاجم بإدراج حمولة HTML تحتوي على علامة <svg> معدلة في البريد الإلكتروني، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية في المتصفح.


الاستغلال

root@kitploit:~
git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
root@kitploit:~
docker compose up -d

بعد الانتهاء من إعداد البيئة، يمكنك الوصول إلى خادم البريد الإلكتروني Roundcube على . في ملف ، تم تعيين حساب المستخدم الافتراضي إلى :1234.

localhost:8080/

docker-compose.yml
[email protected]

root@kitploit:~
python3 send.py

عند إرسال بريد SMTP يحتوي على حمولة HTML باستخدام send.py، يمكنك رؤية البريد في صندوق الوارد لـ Roundcube.


لقطة الشاشة

صورة
تنزيل الأداة