Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-30270-PoC — Das Skript nutzt Mailcow-Sicherheitslücken über XSS und RCE aus und unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen sowie verantwortungsvoller Nutzung zur Verbesserung der Webanwendungssicherheit. | Kitploit
Tools/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

Das Skript nutzt Mailcow-Sicherheitslücken über XSS und RCE aus und unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen sowie verantwortungsvoller Nutzung zur Verbesserung der Webanwendungssicherheit.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
43vor 2 JahrenNoch nicht geprüft

Dieses Skript wurde entwickelt, um Schwachstellen in einer Mailcow-Instanz mittels Cross-Site Scripting (XSS) und Remote Code Execution (RCE) auszunutzen. Das Skript zielt darauf ab:

Einen XSS-Payload in eine Mailcow-Weboberfläche zu injizieren.

Den XSS-Payload zu verwenden, um unbefugte Aktionen auszuführen.

RCE zu erreichen, indem eine Servervorlage überschrieben und Befehle ausgeführt werden.

Voraussetzungen

  1. Python 3: Stellen Sie sicher, dass Python 3 auf Ihrem Rechner installiert ist. Sie können es von der offiziellen Website herunterladen(https://www.python.org/downloads/).

 2. Requests-Bibliothek: Installieren Sie die requests-Bibliothek, falls sie noch nicht installiert ist. Dies können Sie durch Ausführen von: 

   pip install requests

   3. Ziel-Mailcow-Instanz: Sie benötigen Zugriff auf eine Mailcow-Instanz, in der Sie eine potenzielle XSS-Schwachstelle identifiziert haben.

   Schritte zur Verwendung des Skripts

  1. Skript herunterladen: Speichern Sie das bereitgestellte Skript in einer Python-Datei, z.B. exploit.py.

  2. Skript ausführen: Führen Sie das Skript in Ihrem Terminal oder Ihrer Eingabeaufforderung aus. Das Skript wird Sie nach der URL der Ziel-Mailcow-Instanz fragen.

python3 exploit.py

  1. Ziel-URL angeben: Geben Sie nach Aufforderung die URL der Ziel-Mailcow-Instanz ein. Zum Beispiel:

   Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  1. Ausgabe überwachen: Das Skript führt folgende Aktionen aus:

   - Senden einer bösartigen E-Mail, die den XSS-Payload enthält.

   - Warten, bis das Opfer die E-Mail öffnet.

   - Senden einer API-Anfrage zum Überschreiben der rspamd-Maps.

   - Auslösen der Ausführung des schädlichen Codes.

   - Protokollieren der Antworten und Anzeigen von Erfolg oder Fehlschlag jedes Schritts.

Detaillierte CVE-Analyse finden Sie unter www.vsociety.io

Tool herunterladen