Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41958-PoC — Esta es una pequeña prueba de concepto para CVE-2024-41958 | Kitploit
Herramientas/GitHubGitHub/orangejuicehu/cve-2024-41958-poc
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHuborangejuicehu/cve-2024-41958-poc

CVE-2024-41958-PoC

Esta es una pequeña prueba de concepto para CVE-2024-41958

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-41958-PoC

Esta es una pequeña prueba de concepto para CVE-2024-41958.

Es posible eludir la autenticación TFA en el panel de administración.

Versiones afectadas: < 2024-07

Requisitos previos necesarios para que funcione el CVE:

  • Password y username para una cuenta sin TFA.
  • Password y username para una cuenta que tenga TFA habilitado.
  • Versión de Mailcow inferior a 2024-07.

Cómo usar el PoC:

  1. Instalar la dependencia
root@kitploit:~
pip install -r requirements.txt
  1. Rellena la información necesaria en el script
  • URL
  • Contraseña y nombre de usuario para el usuario que no tiene TFA habilitado
  • Contraseña y nombre de usuario para el usuario que tiene TFA habilitado
  1. Ejecuta el script
root@kitploit:~
python poc.py

La salida si el script funciona correctamente:

root@kitploit:~
PoC works!

PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
  1. Copia el PHPSESSID y establece la cookie en tu navegador

cookie

  1. Refresca la página

  2. Ahora has iniciado sesión como el usuario con TFA habilitado

Autor: Patrik Mayor

Descargar herramienta