Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50964 — Dokumentation von CVE-2024-50964: kritische DMARC-Richtlinienumgehung im DonWeb-MX-Server, die E-Mail-Spoofing ermöglicht, mit geringer Angriffskomplexität und ohne erforderliche Berechtigungen. | Kitploit
Tools/GitHubGitHub/fdzdev/cve-2024-50964
SchwachstellenanalysePhishingFehlkonfigurationLernen & BildungE-Mail-Sicherheit
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

Dokumentation von CVE-2024-50964: kritische DMARC-Richtlinienumgehung im DonWeb-MX-Server, die E-Mail-Spoofing ermöglicht, mit geringer Angriffskomplexität und ohne erforderliche Berechtigungen.

Repository anzeigen
16vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MX Server Fehlkonfiguration (CVE-2024-50964)

Beschreibung

Eine kritische Schwachstelle wurde in Ferozo Webmail v1.1 identifiziert, bei der der MX (Mail Exchange)-Server von DonWeb konfigurierte DMARC (Domain-based Message Authentication, Reporting, and Conformance)-Richtlinien vollständig ignoriert. Obwohl Domains DMARC-Richtlinien auf "reject" für unautorisierte oder gefälschte E-Mails gesetzt haben, validieren DonWebs Mailserver diese Richtlinien nicht, sodass gefälschte E-Mails die Authentifizierung umgehen und die Posteingänge der Benutzer erreichen können. Dieses Versäumnis öffnet Angreifern die Tür, legitime Domains zu imitieren, was das Risiko von Phishing- und Spoofing-Angriffen erheblich erhöht.

Angriffskomplexität

  • Niedrig

Erforderliche Berechtigungen

  • Keine

Benutzerinteraktion

  • Nicht erforderlich

Betroffene Komponenten

  • DMARC-Verarbeitung des Mailservers: DonWebs MX-Server hat keine ordnungsgemäße Durchsetzung von DMARC-Richtlinien, sodass gefälschte E-Mails ohne Authentifizierungsprüfungen durchschlüpfen können.

Auswirkungen

  • E-Mail-Spoofing: Angreifer können vertrauenswürdige Entitäten imitieren, indem sie DMARC-Kontrollen umgehen, was ein ernstes Risiko für Phishing-Angriffe, Datenkompromittierung und Malware-Verbreitung darstellt.
  • Reputationsrisiko: Das Versäumnis, DMARC-Richtlinien durchzusetzen, könnte zu schwerwiegenden Reputationsschäden führen, da Benutzer möglicherweise anfälliger für gefälschte E-Mails sind, die scheinbar von vertrauenswürdigen Domains stammen.

Abhilfe

  • DMARC-Durchsetzung: Es ist entscheidend, dass DonWeb seinen MX-Server so konfiguriert, dass DMARC-Richtlinien strikt durchgesetzt werden, insbesondere für Domains, die "reject" als Richtlinie angeben.
  • Regelmäßige Audits: Implementieren Sie regelmäßige Audits der E-Mail-Konfigurationen, um die DMARC-Einhaltung sicherzustellen und unbefugtes E-Mail-Spoofing zu verhindern.
  • Benutzersensibilisierung: Schulen Sie Benutzer darin, potenzielle Phishing-E-Mails zu erkennen, da das Fehlen einer DMARC-Validierung bedeutet, dass gefälschte E-Mails als legitim erscheinen können.

Das Versäumnis bei der DMARC-Richtlinienvalidierung auf DonWebs MX-Server stellt ein erhebliches Risiko für die E-Mail-Sicherheit dar und untergräbt den primären Zweck von DMARC als Werkzeug zum Schutz von Domains vor Spoofing und Phishing. Die Behebung dieser Schwachstelle ist unerlässlich, um das Vertrauen und die Sicherheit für Benutzer zu erhalten, die auf DonWebs E-Mail-Infrastruktur angewiesen sind.

CVE-2024-50964
Gemeldet von [Facundo Fernandez / Sicherheitsforscher]

Tool herunterladen