Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-37383-POC — Preuve de concept pour CVE-2024-37383 | Kitploit
Outils/GitHubGitHub/bartfroklage/cve-2024-37383-poc
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubbartfroklage/cve-2024-37383-poc

CVE-2024-37383-POC

Preuve de concept pour CVE-2024-37383

Voir le dépôt
512il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-37383-POC

Preuve de concept pour CVE-2024-37383

Introduction

Ce dépôt contient une preuve de concept pour la vulnérabilité XSS dans roundcube : CVE-2024-37383.

Plus d'informations sur cette vulnérabilité sont disponibles : ici

Étapes

Démarrer Roundcube

Si vous n'avez pas encore d'instance de roundcube en cours d'exécution. Vous pouvez utiliser le script start_roundcube.sh pour ce faire.

Vous aurez besoin de docker installé.

Le script est maintenant configuré pour fonctionner avec gmx, mais vous pouvez modifier les variables dans le script si vous souhaitez travailler avec un autre fournisseur de messagerie. Le fournisseur de messagerie doit prendre en charge IMAP.

Envoyer un e-mail avec la charge utile

Voici quelques exemples de commandes que vous pouvez utiliser pour envoyer un e-mail avec la charge utile.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]

Cette commande suppose que vous utilisez gmail pour envoyer l'e-mail, vous avez besoin d'un mot de passe d'application que vous pouvez demander ici.

root@kitploit:~
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587

Si vous utilisez un autre fournisseur de messagerie pour envoyer l'e-mail.

Vérifier votre courriel dans roundcube

Vérifiez votre courriel dans l'instance roundcube. Si vous cliquez sur le lien, une alerte devrait se déclencher.

Capture d'écran

Note

Cette charge utile nécessite toujours que l'utilisateur clique, si vous avez une idée pour une charge utile qui ne nécessite pas de clic, n'hésitez pas à me le faire savoir.

X: @Gibout2f

Télécharger l’outil