Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50964 — Documentación de CVE-2024-50964: omisión crítica de la política DMARC en el servidor MX de DonWeb que permite la suplantación de correo electrónico, con baja complejidad de ataque y sin privilegios requeridos. | Kitploit
Herramientas/GitHubGitHub/fdzdev/cve-2024-50964
Análisis de VulnerabilidadesPhishingMala ConfiguraciónAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

Documentación de CVE-2024-50964: omisión crítica de la política DMARC en el servidor MX de DonWeb que permite la suplantación de correo electrónico, con baja complejidad de ataque y sin privilegios requeridos.

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Configuración incorrecta del servidor MX (CVE-2024-50964)

Descripción

Se ha identificado una vulnerabilidad crítica en Ferozo Webmail v1.1, donde el servidor MX (Mail Exchange) de DonWeb ignora por completo las políticas DMARC (Domain-based Message Authentication, Reporting, and Conformance) configuradas. Aunque los dominios tienen establecidas políticas DMARC en 'reject' para correos no autorizados o falsificados, los servidores de correo de DonWeb no logran validar estas políticas, permitiendo que correos falsificados eviten la autenticación y lleguen a las bandejas de entrada de los usuarios. Esta omisión abre la puerta a que atacantes suplanten dominios legítimos, aumentando significativamente el riesgo de ataques de phishing y suplantación.

Complejidad del Ataque

  • Baja

Privilegios Requeridos

  • Ninguno

Interacción del Usuario

  • No requerida

Componentes Afectados

  • Manejo DMARC del Servidor de Correo: El servidor MX de DonWeb carece de la aplicación adecuada de las políticas DMARC, permitiendo que correos falsificados se filtren sin verificaciones de autenticación.

Impacto

  • Suplantación de Correo Electrónico: Los atacantes pueden hacerse pasar por entidades de confianza al evadir los controles DMARC, presentando un grave riesgo de ataques de phishing, compromiso de datos y distribución de malware.
  • Riesgo de Reputación: La falta de aplicación de políticas DMARC podría resultar en un daño reputacional severo, ya que los usuarios pueden ser más susceptibles a correos falsificados que parecen provenir de dominios de confianza.

Mitigación

  • Aplicación de DMARC: Es crucial que DonWeb configure su servidor MX para aplicar estrictamente las políticas DMARC, particularmente para aquellos dominios que especifican 'reject' como su política.
  • Auditorías Regulares: Implementar auditorías rutinarias de las configuraciones de correo electrónico para garantizar el cumplimiento de DMARC y prevenir la suplantación no autorizada.
  • Concienciación del Usuario: Educar a los usuarios sobre cómo identificar posibles correos de phishing, ya que la falta de validación DMARC significa que los correos falsificados pueden parecer legítimos.

La omisión en la validación de la política DMARC en el servidor MX de DonWeb representa un riesgo sustancial para la seguridad del correo electrónico, socavando el propósito principal de DMARC como herramienta para proteger los dominios contra la suplantación y el phishing. Abordar esta vulnerabilidad es esencial para mantener la confianza y la seguridad de los usuarios que dependen de la infraestructura de correo de DonWeb.

CVE-2024-50964
Reportado por [Facundo Fernandez / Investigador de Seguridad]

Descargar herramienta