Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34471 — Exploit de preuve de concept pour CVE-2024-34471, une vulnérabilité de traversée de chemins dans HSC Mailinspector permettant aux utilisateurs authentifiés de lire et supprimer des fichiers arbitraires via la fonctionnalité d'exportation HTML. | Kitploit
Outils/GitHubGitHub/osvaldotenorio/cve-2024-34471
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubosvaldotenorio/cve-2024-34471

CVE-2024-34471

Exploit de preuve de concept pour CVE-2024-34471, une vulnérabilité de traversée de chemins dans HSC Mailinspector permettant aux utilisateurs authentifiés de lire et supprimer des fichiers arbitraires via la fonctionnalité d'exportation HTML.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-34471

Description : Un utilisateur authentifié peut abuser d'une vulnérabilité de Path Traversal (entraînant la suppression de fichiers si des droits d'écriture sont accordés) dans le fichier mliRealtimeEmails.php. Le paramètre filename dans la fonctionnalité d'exportation HTML ne valide pas correctement l'emplacement du fichier, permettant à un attaquant de lire et de supprimer des fichiers arbitraires sur le serveur. Cela a été observé lorsque le fichier mliRealtimeEmails.php lui-même a été lu puis supprimé, entraînant une erreur 404 pour le fichier et une perturbation du chargement des informations des emails.

Versions : Découvert dans HSC Mailinspector 5.2.17-3 mais applicable à toutes les versions jusqu'à 5.2.18.

Preuve de concept

Cela a été découvert lors de la sélection d'emails, en cliquant sur le bouton Exporter et en choisissant l'option HTML. La fonctionnalité récupère les données de la base de données, génère un fichier temporaire et renvoie les données à télécharger pour l'utilisateur.

Cependant, en passant le nom du fichier temporaire comme paramètre, il est possible de modifier l'emplacement du fichier et ainsi de lire son contenu.

Payload : /mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml

Télécharger l’outil