Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30270-PoC — El script explota vulnerabilidades de Mailcow mediante XSS y RCE, enfatizando la necesidad de medidas de seguridad robustas y un uso responsable para mejorar la seguridad de las aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

El script explota vulnerabilidades de Mailcow mediante XSS y RCE, enfatizando la necesidad de medidas de seguridad robustas y un uso responsable para mejorar la seguridad de las aplicaciones web.

Ver Repositorio
432hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este script está diseñado para explotar vulnerabilidades en una instancia de Mailcow usando Cross-Site Scripting (XSS) y Remote Code Execution (RCE). El script tiene como objetivo:

  • Inyectar un payload XSS en la interfaz web de Mailcow.
  • Usar el payload XSS para ejecutar acciones no autorizadas.
  • Lograr RCE sobrescribiendo una plantilla del servidor y ejecutando comandos.

Requisitos

  1. Python 3: Asegúrate de tener Python 3 instalado en tu máquina. Puedes descargarlo desde el sitio web oficial (https://www.python.org/downloads/).

  2. Biblioteca Requests: Instala la biblioteca requests si aún no está instalada. Puedes hacerlo ejecutando:

pip install requests

  1. Instancia objetivo de Mailcow: Necesitas acceso a una instancia de Mailcow donde hayas identificado una posible vulnerabilidad XSS.

Pasos para usar el script

  1. Descarga el script: Guarda el script proporcionado en un archivo Python, por ejemplo, exploit.py.

  2. Ejecuta el script: Ejecuta el script en tu terminal o símbolo del sistema. El script te pedirá la URL de la instancia objetivo de Mailcow.

python3 exploit.py

  1. Proporciona la URL objetivo: Cuando se te solicite, ingresa la URL de la instancia objetivo de Mailcow. Por ejemplo:

    Ingresa la URL de la instancia objetivo de Mailcow (p. ej., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  2. Monitorea la salida: El script realizará las siguientes acciones:

    • Enviar un correo malicioso que contenga el payload XSS.
    • Esperar a que la víctima abra el correo.
    • Enviar una solicitud API para sobrescribir los mapas de rspamd.
    • Desencadenar la ejecución del código malicioso.
    • Registrar las respuestas e indicar éxito o fracaso de cada paso.

Encuentra un análisis detallado del CVE en www.vsociety.io

Descargar herramienta