Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-30270-PoC — स्क्रिप्ट XSS और RCE के माध्यम से Mailcow की कमजोरियों का शोषण करती है, जो वेब अनुप्रयोग सुरक्षा को बढ़ाने के लिए मजबूत सुरक्षा उपायों और जिम्मेदार उपयोग की आवश्यकता पर बल देती है। | Kitploit
उपकरण/GitHubGitHub/alchemist3dot14/cve-2024-30270-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubalchemist3dot14/cve-2024-30270-poc

CVE-2024-30270-PoC

स्क्रिप्ट XSS और RCE के माध्यम से Mailcow की कमजोरियों का शोषण करती है, जो वेब अनुप्रयोग सुरक्षा को बढ़ाने के लिए मजबूत सुरक्षा उपायों और जिम्मेदार उपयोग की आवश्यकता पर बल देती है।

रिपॉजिटरी देखें
4322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह स्क्रिप्ट Cross-Site Scripting (XSS) और Remote Code Execution (RCE) का उपयोग करके Mailcow इंस्टेंस में कमजोरियों का शोषण करने के लिए डिज़ाइन की गई है। स्क्रिप्ट का उद्देश्य है:

Mailcow वेब इंटरफ़ेस में XSS पेलोड इंजेक्ट करना।

अनधिकृत कार्रवाइयाँ करने के लिए XSS पेलोड का उपयोग करना।

सर्वर टेम्पलेट को ओवरराइट करके और कमांड निष्पादित करके RCE प्राप्त करना।

आवश्यकताएँ

  1. Python 3: सुनिश्चित करें कि आपकी मशीन पर Python 3 स्थापित है। आप इसे आधिकारिक वेबसाइट(https://www.python.org/downloads/) से डाउनलोड कर सकते हैं।

 2. Requests लाइब्रेरी: यदि यह पहले से स्थापित नहीं है तो requests लाइब्रेरी स्थापित करें। यह चलाकर किया जा सकता है: 

   pip install requests

   3. लक्ष्य Mailcow इंस्टेंस: आपको एक Mailcow इंस्टेंस तक पहुँच की आवश्यकता है जहाँ आपने संभावित XSS कमजोरी की पहचान की हो।

   स्क्रिप्ट का उपयोग करने के चरण

  1. स्क्रिप्ट डाउनलोड करें: दी गई स्क्रिप्ट को एक Python फ़ाइल में सहेजें, जैसे, exploit.py।

  2. स्क्रिप्ट चलाएँ: टर्मिनल या कमांड प्रॉम्प्ट में स्क्रिप्ट निष्पादित करें। स्क्रिप्ट आपसे लक्ष्य Mailcow इंस्टेंस URL माँगेगी।

python3 exploit.py

  1. लक्ष्य URL प्रदान करें: जब पूछा जाए, लक्ष्य Mailcow इंस्टेंस का URL दर्ज करें। उदाहरण के लिए:

   Enter the target Mailcow instance URL (e.g., https://mail.mailcow.example): http://setted-domain/SOGo/so/[email protected]/Mail/view!/Mail/0/inbox

  1. आउटपुट की निगरानी करें: स्क्रिप्ट निम्नलिखित कार्रवाइयाँ करेगी:

   - XSS पेलोड वाला एक दुर्भावनापूर्ण ईमेल भेजें।

   - पीड़ित द्वारा ईमेल खोलने की प्रतीक्षा करें।

   - rspamd मैप्स को ओवरराइट करने के लिए एक API अनुरोध भेजें।

   - दुर्भावनापूर्ण कोड के निष्पादन को ट्रिगर करें।

   - प्रतिक्रियाओं को लॉग करें और प्रत्येक चरण की सफलता या विफलता का संकेत दें।

विस्तृत CVE विश्लेषण www.vsociety.io पर प्राप्त करें

टूल डाउनलोड करें