Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43770-PoC — PoC für die Sicherheitslücke Stored XSS (CVE-2023-43770) | Kitploit
Tools/GitHubGitHub/knight0x07/cve-2023-43770-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

PoC für die Sicherheitslücke Stored XSS (CVE-2023-43770)

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43770-PoC

PoC für die Schwachstelle Stored XSS (CVE-2023-43770)

Beschreibung

Roundcube vor 1.4.14, 1.5.x vor 1.5.4 und 1.6.x vor 1.6.3 ermöglicht XSS über text/plain E-Mail-Nachrichten mit präparierten Links aufgrund des Verhaltens von program/lib/Roundcube/rcube_string_replacer.php.

Angriffskette

Präparierte E-Mail -> Opfer empfängt & öffnet die E-Mail -> JavaScript-Ausführung (Stored)

PoC-Video:

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • YouTube-Link: https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

PS. Mein erster CVE =P

Tool herunterladen