Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-48104 — Proof-of-Concept-Exploit, das eine HTML-Injection im SOGo Web Client vor 5.9.1 demonstriert und Phishing-Angriffe über bösartige Formulare in E-Mail-Texten ermöglicht. | Kitploit
Tools/GitHubGitHub/e1tex/cve-2023-48104
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingWebsicherheit
GitHube1tex/cve-2023-48104

CVE-2023-48104

Proof-of-Concept-Exploit, das eine HTML-Injection im SOGo Web Client vor 5.9.1 demonstriert und Phishing-Angriffe über bösartige Formulare in E-Mail-Texten ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-48104

HTML-Injection im Alinto/SOGo Web Client

Anbieter des Produkts

Alinto

Schwachstellentyp

HTML-Injection

Betroffene Versionen

SOGo Web Mail < 5.9.1

Angriffsvektoren

Phishing – Im Nachrichtentext können Sie ein bösartiges Formular injizieren, das die eingegebenen Daten an den Angreifer sendet.

Zusätzliche Informationen

Der Fix zur Verhinderung von Formular-Tags im Nachrichtentext wurde umgesetzt -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098

Entdecker

Spiridonov Ivan/E1tex

PoC

Nur zu Demonstrationszwecken. Der PoC-Exploit funktioniert auf verwundbaren SOGo-Clients.

Tool herunterladen