Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-37383_PoC — CVE-2024-37383 Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/hyungin0505/cve-2024-37383_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubhyungin0505/cve-2024-37383_poc

CVE-2024-37383_PoC

CVE-2024-37383 Prueba de concepto

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Repositorio para practicar directamente la vulnerabilidad CVE-2024-37383.

  • Informe de análisis: [ blog / pdf ]

CVE-2024-37383

Detalle

  • Nombre : Roundcube Webmail SVG Parsing XSS
  • Objetivo : Roundcube Webmail v1.5.7 o v1.6.x < v1.6.7
  • Puntuación CVSS : 6.1
  • Fecha de publicación : 2024-06-07

Cuando Roundcube procesa la etiqueta svg, el análisis de atributos no se realiza correctamente, por lo que si un atacante inserta una carga útil HTML que contiene una etiqueta <svg> manipulada en un correo electrónico, se ejecuta un script arbitrario en el navegador.


Explotación

git clone https://github.com/hyungin0505/CVE-2024-37383_PoC.git
cd CVE-2024-37383_PoC
docker compose up -d

Una vez configurado el entorno, puedes acceder al servidor de correo web Roundcube en localhost:8080/.
En el archivo docker-compose.yml, la cuenta de usuario predeterminada está configurada como [email protected]:1234.


python3 send.py

Al enviar un correo SMTP con la carga útil HTML mediante send.py, puedes ver ese correo en la bandeja de entrada de Roundcube.


Captura de pantalla

image
Descargar herramienta