Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34470 — Proof-of-Concept-Exploit für CVE-2024-34470: Unauthentifizierte Pfad traversal in HSC Mailinspectors /public/loader.php, die beliebiges Dateilesen über Directory-Traversal-Payloads ermöglicht. | Kitploit
Tools/GitHubGitHub/osvaldotenorio/cve-2024-34470
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubosvaldotenorio/cve-2024-34470

CVE-2024-34470

Proof-of-Concept-Exploit für CVE-2024-34470: Unauthentifizierte Pfad traversal in HSC Mailinspectors /public/loader.php, die beliebiges Dateilesen über Directory-Traversal-Payloads ermöglicht.

Repository anzeigen
141vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34470

Beschreibung: Ein nicht authentifizierter Benutzer kann eine Pfad-Traversal-Schwachstelle in der Datei /public/loader.php ausnutzen. Der Parameter path filtert nicht ordnungsgemäß, ob die übergebenen Dateien und Verzeichnisse Teil des Webroot sind, sodass ein Angreifer beliebige Dateien auf dem Server lesen kann.

Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.

Proof of Concept

Durch Hinzufügen von ../ zum Dateipfad ist es möglich, Verzeichnisse zu durchlaufen und beliebige Dateien im Betriebssystem mit Leserecht zu lesen:

Payload: /mailinspector/public/loader.php?path=../../../../../../../etc/passwd

Tool herunterladen