Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34471 — Proof-of-Concept-Exploit für CVE-2024-34471, eine Pfad-Traversal-Schwachstelle in HSC Mailinspector, die authentifizierten Benutzern das Lesen und Löschen beliebiger Dateien über die Export-HTML-Funktionalität ermöglicht. | Kitploit
Tools/GitHubGitHub/osvaldotenorio/cve-2024-34471
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubosvaldotenorio/cve-2024-34471

CVE-2024-34471

Proof-of-Concept-Exploit für CVE-2024-34471, eine Pfad-Traversal-Schwachstelle in HSC Mailinspector, die authentifizierten Benutzern das Lesen und Löschen beliebiger Dateien über die Export-HTML-Funktionalität ermöglicht.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34471

Beschreibung: Ein authentifizierter Benutzer kann eine Path-Traversal-Schwachstelle (die bei Schreibrechten zu einer Dateilöschung führt) in der Datei mliRealtimeEmails.php ausnutzen. Der Dateiname-Parameter in der Export-HTML-Funktion validiert den Dateispeicherort nicht ordnungsgemäß, sodass ein Angreifer beliebige Dateien auf dem Server lesen und löschen kann. Dies wurde beobachtet, als die Datei mliRealtimeEmails.php selbst gelesen und anschließend gelöscht wurde, was zu einem 404-Fehler für die Datei und zur Störung des Ladens von E-Mail-Informationen führte.

Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.

Proof of Concept

Es wurde gefunden, während E-Mails ausgewählt, auf die Schaltfläche Export geklickt und die Option HTML gewählt wurde. Die Funktion sammelt Daten aus der Datenbank, erzeugt eine temporäre Datei und gibt die Daten zum Herunterladen an den Benutzer zurück.

Wenn jedoch der Dateiname der temporären Datei als Parameter übergeben wird, ist es möglich, den Speicherort der Datei zu ändern und dadurch ihren Inhalt zu lesen.

Payload: /mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml

Tool herunterladen