Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-48104 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SOGo वेब क्लाइंट 5.9.1 से पहले के संस्करणों में HTML इंजेक्शन प्रदर्शित करता है, जिससे ईमेल बॉडी में दुर्भावनापूर्ण फॉर्म के माध्यम से फ़िशिंग हमले संभव होते हैं। | Kitploit
उपकरण/GitHubGitHub/e1tex/cve-2023-48104
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षा
GitHube1tex/cve-2023-48104

CVE-2023-48104

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SOGo वेब क्लाइंट 5.9.1 से पहले के संस्करणों में HTML इंजेक्शन प्रदर्शित करता है, जिससे ईमेल बॉडी में दुर्भावनापूर्ण फॉर्म के माध्यम से फ़िशिंग हमले संभव होते हैं।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-48104

Alinto/SOGo वेब क्लाइंट में HTML इंजेक्शन

उत्पाद का विक्रेता

Alinto

भेद्यता प्रकार

HTML इंजेक्शन

प्रभावित संस्करण

SOGo वेब मेल < 5.9.1

हमले के वेक्टर

फ़िशिंग - संदेश के मुख्य भाग में, आप एक दुर्भावनापूर्ण फ़ॉर्म इंजेक्ट कर सकते हैं जो दर्ज किए गए डेटा को हमलावर को भेज देगा।

अतिरिक्त जानकारी

मेल बॉडी में फ़ॉर्म टैग को रोकने के लिए फिक्स किया गया है -> https://github.com/Alinto/sogo/commit/7481ccf37087c3f456d7e5a844da01d0f8883098

खोजकर्ता

Spiridonov Ivan/E1tex

PoC

केवल प्रदर्शन उद्देश्यों के लिए। PoC एक्सप्लॉइट कमजोर SOGo क्लाइंट्स पर काम करता है।

टूल डाउनलोड करें