Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-37383-POC — CVE-2024-37383 के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/bartfroklage/cve-2024-37383-poc
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubbartfroklage/cve-2024-37383-poc

CVE-2024-37383-POC

CVE-2024-37383 के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-37383-POC

CVE-2024-37383 के लिए प्रूफ ऑफ कॉन्सेप्ट

परिचय

इस रिपॉजिटरी में roundcube की XSS भेद्यता CVE-2024-37383 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।

इस भेद्यता के बारे में अधिक जानकारी यहाँ पाई जा सकती है: यहाँ

चरण

Roundcube प्रारंभ करें

यदि आपके पास अभी तक roundcube का कोई इंस्टेंस चालू नहीं है, तो आप start_roundcube.sh स्क्रिप्ट का उपयोग कर सकते हैं।

आपके पास docker इंस्टॉल होना आवश्यक है।

स्क्रिप्ट अब gmx के साथ काम करने के लिए कॉन्फ़िगर की गई है, लेकिन यदि आप किसी भिन्न ईमेल प्रदाता के साथ काम करना चाहते हैं तो आप स्क्रिप्ट में वेरिएबल बदल सकते हैं। ईमेल प्रदाता को IMAP का समर्थन करना चाहिए।

पेलोड के साथ ईमेल भेजें

नीचे कुछ नमूना कमांड दिए गए हैं जिनका उपयोग आप पेलोड के साथ ईमेल भेजने के लिए कर सकते हैं।

root@kitploit:~
python3 exploit.py -e [email protected] -p 'your app password' -t [email protected]

यह कमांड मानता है कि आप ईमेल भेजने के लिए gmail का उपयोग करते हैं, आपको एक ऐप पासवर्ड चाहिए जिसे आप यहाँ से प्राप्त कर सकते हैं।

root@kitploit:~
python3 exploit.py -e [email protected] -p 'email.password' -t [email protected] -sh your.smtp.host -sp 587

यदि आप ईमेल भेजने के लिए किसी अन्य ईमेल प्रदाता का उपयोग करते हैं।

roundcube में अपना ईमेल जाँचें

roundcube इंस्टेंस में अपना ईमेल जाँचें। यदि आप लिंक पर क्लिक करते हैं, तो यह एक अलर्ट ट्रिगर करना चाहिए।

स्क्रीनशॉट

नोट

इस पेलोड के लिए अभी भी उपयोगकर्ता को क्लिक करना आवश्यक है; यदि आपके पास ऐसे पेलोड के बारे में कोई विचार है जिसमें क्लिक की आवश्यकता नहीं है, तो कृपया मुझे बताएं।

X: @Gibout2f

टूल डाउनलोड करें