Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30270-PoC — Le script exploite les vulnérabilités de Mailcow via XSS et RCE, soulignant la nécessité de mesures de sécurité robustes et d'une utilisation responsable pour renforcer la sécurité des applications web. | Kitploit
Outils/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

Le script exploite les vulnérabilités de Mailcow via XSS et RCE, soulignant la nécessité de mesures de sécurité robustes et d'une utilisation responsable pour renforcer la sécurité des applications web.

Voir le dépôt
432il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce script est conçu pour exploiter les vulnérabilités d'une instance Mailcow en utilisant le Cross-Site Scripting (XSS) et l'exécution de code à distance (RCE). Le script vise à :

Injecter une charge utile XSS dans une interface web Mailcow.

Utiliser la charge utile XSS pour exécuter des actions non autorisées.

Atteindre une RCE en écrasant un modèle de serveur et en exécutant des commandes.

Prérequis

  1. Python 3 : Assurez-vous que Python 3 est installé sur votre machine. Vous pouvez le télécharger depuis le site officiel (https://www.python.org/downloads/).

 2. Bibliothèque Requests : Installez la bibliothèque requests si elle n'est pas déjà installée. Pour ce faire, exécutez : 

   pip install requests

   3. Instance Mailcow cible : Vous devez avoir accès à une instance Mailcow où vous avez identifié une vulnérabilité XSS potentielle.

   Étapes pour utiliser le script

  1. Télécharger le script : Enregistrez le script fourni dans un fichier Python, par exemple exploit.py.

  2. Exécuter le script : Exécutez le script dans votre terminal ou invite de commande. Le script vous demandera l'URL de l'instance Mailcow cible.

python3 exploit.py

  1. Fournir l'URL cible : Lorsque vous y êtes invité, saisissez l'URL de l'instance Mailcow cible. Par exemple :

   Saisissez l'URL de l'instance Mailcow cible (par exemple, https://mail.mailcow.example) : http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  1. Surveiller la sortie : Le script effectuera les actions suivantes :

   - Envoyer un e-mail malveillant contenant la charge utile XSS.

   - Attendre que la victime ouvre l'e-mail.

   - Envoyer une requête API pour écraser les rspamd maps.

   - Déclencher l'exécution du code malveillant.

   - Enregistrer les réponses et indiquer le succès ou l'échec de chaque étape.

Trouvez une analyse détaillée des CVE sur www.vsociety.io

Télécharger l’outil