Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34470 — Eine kritische Sicherheitslücke wurde in HSC Mailinspector bis Version 5.2.18 gefunden. Diese Sicherheitslücke betrifft eine unbekannte Funktionalität der Datei /public/loader.php. | Kitploit
Tools/GitHubGitHub/mr-r00t11/cve-2024-34470
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmr-r00t11/cve-2024-34470

CVE-2024-34470

Eine kritische Sicherheitslücke wurde in HSC Mailinspector bis Version 5.2.18 gefunden. Diese Sicherheitslücke betrifft eine unbekannte Funktionalität der Datei /public/loader.php.

Repository anzeigen
51vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HSC MailInspector - CVE-2024-34470


Es wurde eine kritische Sicherheitslücke in HSC Mailinspector bis Version 5.2.18 gefunden. Diese Schwachstelle betrifft eine unbekannte Funktionalität der Datei /public/loader.php. Durch Manipulation des Arguments 'path' mit einer unbekannten Eingabe kommt es zu einer Path-Traversal-Schwachstelle. Gemäß CWE wird dieses Problem als CWE-22 eingestuft. Das Produkt verwendet externe Eingaben, um einen Pfadnamen zu konstruieren, der eine Datei oder ein Verzeichnis unterhalb eines eingeschränkten übergeordneten Verzeichnisses identifizieren soll, neutralisiert jedoch spezielle Elemente im Pfadnamen nicht ordnungsgemäß, die dazu führen können, dass der Pfadname zu einem Ort außerhalb des eingeschränkten Verzeichnisses aufgelöst wird. Dies betrifft Vertraulichkeit, Integrität und Verfügbarkeit.


Installation

Repository klonen:

root@kitploit:~
git clone https://CVE-2024-34470.git
cd CVE-2024-34470

Abhängigkeiten installieren

Stellen Sie sicher, dass Python und pip installiert sind. Führen Sie dann Folgendes aus:

root@kitploit:~
pip install -r requirements.txt
  • Dadurch werden alle erforderlichen Abhängigkeiten installiert, um das Skript auszuführen.

Verwendung

Skriptbeschreibung

Um eine Suche nach mehreren Zielen mithilfe einer Textdatei durchzuführen, verwenden Sie das Skript Massive_CVE-2024-34470.py

root@kitploit:~
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null

Das Format, in dem die Datei urls.txt vorliegen sollte, ist wie folgt:

root@kitploit:~
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443

[Screenshot_1.png]


Sobald die anfälligen Ziele identifiziert wurden, verwenden wir das Skript CVE-2024-34470.py, um den angegebenen Inhalt auszunutzen und über das Terminal anzuzeigen.

root@kitploit:~
# Inhalt der Datei passwd lesen
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null

# Inhalt der Datei hosts lesen
$ python CVE-2024-34470.py http://example.com /etc/hosts

[screenshot_2.png]

Tool herunterladen