Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43770-PoC — PoC pour la vulnérabilité XSS stocké (CVE-2023-43770) | Kitploit
Outils/GitHubGitHub/knight0x07/cve-2023-43770-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubknight0x07/cve-2023-43770-poc

CVE-2023-43770-PoC

PoC pour la vulnérabilité XSS stocké (CVE-2023-43770)

Voir le dépôt
342il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43770-PoC

PoC pour la vulnérabilité XSS stockée (CVE-2023-43770)

Description

Roundcube avant la version 1.4.14, les versions 1.5.x avant 1.5.4, et les versions 1.6.x avant 1.6.3 permet une XSS via des messages e-mail text/plain avec des liens fabriqués en raison du comportement de program/lib/Roundcube/rcube_string_replacer.php.

Chaîne d'attaque

Email fabriqué -> La victime reçoit et ouvre l'email -> exécution de javascript (stockée)

Vidéo du PoC :

https://github.com/knight0x07/CVE-2023-43770-PoC/assets/60843949/470ec461-2e0b-4cfb-a680-2d0b83eefe8b

  • Lien YouTube : https://youtu.be/dxGtIIoEaIc?si=Ezcp_Li4k6mqyDS5

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-43770
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43770
  • https://www.cvedetails.com/cve/CVE-2023-43770/
  • https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b

Ps. mon premier CVE =P

Télécharger l’outil