Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-37383-POC — Prueba de concepto para CVE-2024-37383 | Kitploit
Herramientas/GitHubGitHub/bartfroklage/cve-2024-37383-poc
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubbartfroklage/cve-2024-37383-poc

CVE-2024-37383-POC

Prueba de concepto para CVE-2024-37383

Ver Repositorio
512hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-37383-POC

Prueba de concepto para CVE-2024-37383

Introducción

Este repositorio contiene una prueba de concepto para la vulnerabilidad XSS en roundcube: CVE-2024-37383.

Se puede encontrar más información sobre esta vulnerabilidad: aquí

Pasos

Iniciar Roundcube

Si aún no tienes una instancia de roundcube en ejecución. Puedes usar el script start_roundcube.sh para hacerlo.

Necesitarás tener docker instalado.

El script está configurado para funcionar con gmx, pero puedes cambiar las variables en el script si deseas trabajar con un proveedor de correo diferente. El proveedor de correo debe soportar IMAP.

Enviar correo con el payload

A continuación se muestran algunos comandos de ejemplo que puedes usar para enviar un correo con el payload.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]

Este comando asume que usas gmail para enviar el correo, necesitas una contraseña de aplicación que puedes solicitar aquí.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587

Si usas otro proveedor de correo para enviar el correo.

Revisar tu correo en roundcube

Revisa tu correo en la instancia de roundcube. Si haces clic en el enlace, debería activar una alerta.

Captura de pantalla

Nota

Este payload aún requiere que el usuario haga clic, si tienes una idea para un payload que no requiera clic, por favor házmelo saber.

X: @Gibout2f

Descargar herramienta