Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50964 — Documentation de CVE-2024-50964 : contournement critique de la politique DMARC dans le serveur MX de DonWeb permettant l'usurpation d'e-mails, avec une faible complexité d'attaque et sans privilèges requis. | Kitploit
Outils/GitHubGitHub/fdzdev/cve-2024-50964
Analyse des VulnérabilitésHameçonnageMauvaise ConfigurationApprentissage et ÉducationSécurité des Emails
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

Documentation de CVE-2024-50964 : contournement critique de la politique DMARC dans le serveur MX de DonWeb permettant l'usurpation d'e-mails, avec une faible complexité d'attaque et sans privilèges requis.

Voir le dépôt
119il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mauvaise configuration du serveur MX (CVE-2024-50964)

Description

Une vulnérabilité critique a été identifiée dans Ferozo Webmail v1.1, où le serveur MX (Mail Exchange) de DonWeb ignore complètement les politiques DMARC (Domain-based Message Authentication, Reporting, and Conformance) configurées. Bien que les domaines aient défini des politiques DMARC sur « reject » (rejet) pour les e-mails non autorisés ou usurpés, les serveurs de messagerie de DonWeb ne valident pas ces politiques, permettant aux e-mails usurpés de contourner l'authentification et d'atteindre les boîtes de réception des utilisateurs. Cette négligence ouvre la porte aux attaquants pour usurper des domaines légitimes, augmentant considérablement le risque d'attaques de phishing et d'usurpation (spoofing).

Complexité de l'attaque

  • Faible

Privilèges requis

  • Aucun

Interaction utilisateur

  • Non requise

Composants affectés

  • Gestion DMARC du serveur de messagerie : Le serveur MX de DonWeb ne fait pas respecter correctement les politiques DMARC, permettant aux e-mails usurpés de passer sans contrôles d'authentification.

Impact

  • Usurpation d'e-mails (spoofing) : Les attaquants peuvent usurper des entités de confiance en contournant les contrôles DMARC, présentant un risque grave d'attaques de phishing, de compromission de données et de distribution de logiciels malveillants.
  • Risque pour la réputation : Le non-respect des politiques DMARC pourrait causer des dommages réputationnels graves, car les utilisateurs peuvent être plus susceptibles de recevoir des e-mails usurpés semblant provenir de domaines de confiance.

Remédiation

  • Application des politiques DMARC : Il est crucial que DonWeb configure son serveur MX pour appliquer strictement les politiques DMARC, en particulier pour les domaines spécifiant « reject » comme politique.
  • Audits réguliers : Mettre en œuvre des audits réguliers des configurations de messagerie afin de garantir la conformité DMARC et d'empêcher toute usurpation d'e-mails non autorisée.
  • Sensibilisation des utilisateurs : Sensibiliser les utilisateurs à l'identification des e-mails de phishing potentiels, car l'absence de validation DMARC signifie que les e-mails usurpés peuvent sembler légitimes.

Le manque de validation des politiques DMARC sur le serveur MX de DonWeb représente un risque substantiel pour la sécurité des e-mails, compromettant l'objectif premier de DMARC en tant qu'outil de protection des domaines contre l'usurpation et le phishing. Il est essentiel de remédier à cette vulnérabilité afin de maintenir la confiance et la sécurité des utilisateurs qui dépendent de l'infrastructure de messagerie de DonWeb.

CVE-2024-50964
Signalé par [Facundo Fernandez / Security Researcher]

Télécharger l’outil